webscarab

  • xpire-crossdomain-scanner扫描CrossDomain.xml策略以查找过期的域名。
  • takeover子域接管漏洞扫描程序。
  • htcap用于检测JavaScript和服务器之间通信的Web应用程序分析工具。
  • wpsikWPS扫描和PWN工具。
  • ghost-py基于WebKit的WebClient(依赖于Pyqt)。
  • jsparser使用Tornado和JSBeautifier解析javascript以发现有趣的enpoint。
  • openvasOpenVAS扫描守护进程
  • yersinia一种网络工具,旨在利用不同网络协议中的一些弱点。