wafw00f

  • inguma一个完全用Python编写的免费渗透测试和漏洞发现工具包。框架包括发现主机、收集相关信息、模糊目标、强力用户名和密码、漏洞利用和反汇编程序的模块。
  • s3enumAmazon S3存储桶枚举。
  • plown用于PLONE CMS的安全扫描仪。
  • ftpmap扫描远程FTP服务器以确定运行的软件和版本。
  • badsecrets一个用于检测许多web框架中已知秘密的库。
  • gggooglescan执行自动搜索并以URL或主机名的形式返回搜索查询结果的Google scraper。
  • proxenet真正对黑客友好的Web应用程序pentests代理。
  • OneForAll一款功能强大的子域名收集工具