wig

  • python2-api-dnsdumpsterhttp://dnsdumpster.com/的非正式Python API。
  • webspa一种网络敲击工具,发送一个HTTP/S来运行O/S命令。
  • joomscan检测目标joomla的文件包含、SQL注入、命令执行漏洞!网站。
  • userrecon-py在187个社交网络中查找用户名。
  • mantra查找JS文件和页面中的API密钥泄漏。
  • smtp-user-enum用户名猜测工具主要用于默认的Solaris SMTP服务。可以使用expn、vrfy或rcpt to。
  • VulmapVulmap可对Linux和Windows系统进行联网本地漏洞扫描
  • pblind几乎没有实用工具来帮助开发盲目的SQL注入漏洞。