WhatWeb

  • nosqli-user-pass-enum用于枚举运行MongoDB的易受攻击web应用程序的用户名和密码的脚本。
  • poracle演示填充Oracle攻击的工具。
  • lfisuite全自动LFI剥削器(+reverse shell)和扫描仪。
  • parampampam此工具用于brute discover GET和POST参数。
  • geoedge这个小工具是为获取主机的地理定位信息而设计的,它从两个来源(MaxMind和GeoIPtool)获取信息。
  • crosslinkedLinkedIn枚举工具,通过搜索引擎抓取从组织中提取有效的员工姓名。
  • DarkScrape一个暗网情报数据抓取工具
  • usbripLinux上跟踪USB设备的CLI取证工具