wpscan

  • list-urls从网页中提取链接
  • dcrawl简单,但智能,多线程网络爬虫随机收集巨大的独特域名列表。
  • tcpjunk一个通用的TCP协议测试和黑客工具。
  • nemesis命令行网络包制作和注入实用程序
  • sqlmap自动SQL注入和数据库接管工具
  • xsscrapyXSS Spider-检测到66/66 wavsep XSS。
  • jsql用于从远程服务器查找数据库信息的轻量级应用程序。
  • pcredz从PCAP文件或实时接口中提取信用卡号、NTLM(DCE-RPC、HTTP、SQL、LDAP等)、Kerberos(AS-REQ预认证etype 23)、HTTP BASIC、SNMP、POP、SMTP、FTP、IMAP等的工具。