websploit

  • allthevhosts一种vhost发现工具,用于抓取各种Web应用程序。
  • osueta利用OpenSSH用户枚举计时攻击的简单python脚本。
  • smbspider用于搜索smb/cifs/samba文件共享的轻量级python实用程序。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • ghauri一种高级的跨平台工具,可自动检测和利用SQL注入安全漏洞。
  • locasploit本地枚举和利用框架。
  • smbmap一个方便的SMB枚举工具。
  • pblind几乎没有实用工具来帮助开发盲目的SQL注入漏洞。