wafw00f

  • littleblackbox渗透测试工具,在从各种嵌入式设备中提取的数千个专用SSL密钥集合中进行搜索。
  • winfo使用空会话从Windows NT/2000/XP远程尝试检索用户帐户、工作站/域间/服务器信任帐户、共享(也隐藏)、会话、登录用户和密码/锁定策略的列表和信息。
  • netexecWindows/Active Directory环境最重要的工具。
  • opendoorOWASP目录访问扫描程序。
  • webpwn3r基于python的Web应用程序安全扫描程序。
  • skipfish一种全自动、主动的Web应用程序安全侦察工具
  • bfac一种自动工具,用于检查可能泄露Web应用程序源代码的备份工件。
  • webenum工具使用动态生成的查询等枚举HTTP响应。对于针对Web服务器的渗透测试很有用。