wpscan

  • jsql用于从远程服务器查找数据库信息的轻量级应用程序。
  • scanssh快速的ssh服务器和开放的代理扫描器。
  • ppscan另一个支持HTTP和FTP隧道的端口扫描器。
  • Subdomain3一个子域名爆破工具,支持子域名/IP/CDN等
  • joomlascanJoomla扫描仪扫描已知的易受攻击的远程文件包含路径和文件。
  • maltego一个开源智能和取证应用程序,能够轻松收集有关DNS、域、IP地址、网站、人员等的信息。
  • smuggler用于测试HTTP去同步/请求走私攻击的Python工具。
  • dirhunt查找没有暴力行为的Web目录。