wfuzz

  • droopescan一种基于插件的扫描仪,可帮助安全研究人员识别多个CMS的问题,主要是Drupal&Silverstripe。
  • laf登录区域查找器:扫描主机的登录面板。
  • rww-attack远程工作网站攻击工具将对活动的Microsoft Windows Small Business Server的“远程工作网站”门户执行字典攻击。它目前支持SBS 2003和SBS 2008,并包含避免帐户锁定的功能。
  • dsjs一个功能齐全的javascript库漏洞扫描器,用100行代码编写。
  • red-hawk用于信息收集、漏洞扫描和爬行的一体式工具。
  • allthevhosts一种vhost发现工具,用于抓取各种Web应用程序。
  • XSS’ORXSS助手小工具
  • darkdump直接从终端搜索Deep Web。