wpbf

  • drupal-module-enum枚举Drupal模块。
  • vbscan用Perl编写的黑盒vbulletin漏洞扫描程序。
  • snuck自动XSS过滤器旁路。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • h2t扫描网站并建议应用安全标题。
  • dbpwaudit一个Java工具,允许您对多个数据库引擎进行密码质量的在线审计。
  • eyewitness旨在截图网站,提供一些服务器头信息,并确定默认凭据(如果可能)。
  • sidguesser根据预定义的字典文件对Oracle数据库猜测SID/实例。