wpscan

  • umapUSB主机安全评估工具。
  • athena-ssl-scanner检查所有密码代码的SSL密码扫描器。它可以识别大约150种不同的密码。
  • xsstracer检查远程Web服务器的点击劫持、跨帧脚本、跨站点跟踪和主机头注入的python脚本。
  • lfi-autopwn通过LFI在远程服务器上尝试获得代码执行的Perl脚本
  • jboss-autopwn用于获取远程shell访问的jboss脚本。
  • lfi-sploiter此工具帮助您利用LFI(本地文件包含)漏洞。在发现后,只需将受影响的URL和易受攻击的参数传递给该工具。您还可以使用此工具扫描URL中的LFI漏洞。
  • kadimusLFI扫描和利用工具。
  • python2-api-dnsdumpsterhttp://dnsdumpster.com/的非正式Python API。