WhatWeb

  • docem将XXE和XSS有效载荷嵌入docx、odt、pptx等(含类固醇的OXML-XEE)。
  • badministration从攻击性的角度与管理或管理应用程序接口的工具。
  • maigret通过用户名从大量网站收集一个人的档案。
  • conscanConcre5 CMS的Blackbox漏洞扫描程序。
  • cms-explorer旨在揭示各种CMS驱动的网站运行的特定模块、插件、组件和主题。
  • arachni一个功能完整、模块化、高性能的Ruby框架,旨在帮助渗透测试人员和管理员评估Web应用程序的安全性。
  • typo3scan列举Typo3版本和扩展。
  • xsscrapyXSS Spider-检测到66/66 wavsep XSS。