wafw00f

  • smtptx一个非常简单的工具,用于发送简单的电子邮件,并从Pentester的角度进行一些基本的电子邮件测试。
  • blindelephantWeb应用程序指纹打印机。尝试通过比较已知位置的静态文件来发现(已知)Web应用程序的版本
  • nbtool一些用于Netbios和DNS调查、攻击和通信的工具。
  • wssip用于从客户机到服务器捕获、修改和发送自定义WebSocket数据的应用程序,反之亦然。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • dependency-check试图检测项目依赖项中包含的公开漏洞的工具。
  • superscan强大的TCP端口扫描仪,Pinger,解析器。
  • jsparser使用Tornado和JSBeautifier解析javascript以发现有趣的enpoint。