webscarab

  • recsech在目标网页上进行脚印和侦察的工具。
  • Nikto对多个项目的Web服务器执行综合测试的Web服务器扫描仪
  • keye基于内容长度差异的网站变化检测工具。
  • responder-multirelayLLMNR和NBT-NS泊松器,内置HTTP/SMB/MSSQL/FTP/LDAP rogue身份验证服务器,支持NTLMv1/NTLMv2/LMv2(多中继版本)。
  • tplmap服务器端模板自动注入检测与开发工具。
  • grabberWeb应用程序扫描仪。基本上,它可以检测到您网站中的某些漏洞。
  • jsearch从javascript文件中grep infos的简单脚本。
  • ratproxy被动Web应用程序安全评估工具