webscarab

  • crlf-injector用于测试CRLF注入问题的python脚本。
  • rpctools包含三个单独的工具,用于从运行RPC服务的系统获取信息
  • onesixtyone向多个IP地址发送多个SNMP请求的SNMP扫描仪
  • w3afWeb应用攻击和审计框架。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • dnspredictDNS预测。
  • svn-extractor通过在网络上公开的.svn文件夹提取所有Web资源的简单脚本。
  • phpsploit一款隐蔽的后门交互shell工具