wordpresscan

  • locasploit本地枚举和利用框架。
  • s3scanner扫描打开的S3桶并倾倒。
  • Arjun一款功能强大的HTTP参数挖掘套件
  • sqlsus一个开源的mysql注入和接管工具,用perl编写
  • pinkertonJavaScript文件爬网程序和秘密查找器。
  • dorknet支持Selenium的python脚本可以自动搜索易受攻击的Web应用程序。
  • injectus这是一个简单的python工具,可以查看尝试CRLF和打开重定向有效负载的URL列表。
  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。