webscarab

  • brutexss跨站点脚本BruteForcer。
  • chaosmap信息收集工具和dns/whois/web服务器扫描仪
  • fuddly模糊和数据操作框架(用于GNU/Linux)。
  • linux-smart-enumerationLinux枚举工具,用于pentesting和具有详细级别的CTF。
  • httpsscanner测试SSL Web服务器强度的工具。
  • webanalyzeWappalyzer端口(揭示网站上使用的技术)用于自动扫描。
  • unicornscan一个新的信息收集和关联引擎。
  • lfi-autopwn通过LFI在远程服务器上尝试获得代码执行的Perl脚本