WhatWeb

  • paranoic用Perl编写的简单漏洞扫描程序。
  • XSSCon一个简洁高效的XSS扫描工具
  • xmlrpc-bruteforcer一个XMLRPC暴力执行器,目标是用Python 3编写的Wordpress。
  • pwned一个命令行工具,用于查询“我被pwned了吗?”服务。
  • docem将XXE和XSS有效载荷嵌入docx、odt、pptx等(含类固醇的OXML-XEE)。
  • stardoxGithub Stargazers信息收集工具。
  • domi-owned用于危害IBM/Lotus Domino服务器的工具。
  • pagodoGoogle dork脚本,用于收集互联网上可能存在漏洞的网页和应用程序。