xprobe2

  • sitediff使用本地文件作为指纹源对Web应用进行指纹识别。
  • operative基于指纹操作的框架,该工具用于获取具有多个模块的网站或企业目标上的信息(viadeo search、linkedin search、reverse email whois、reverse ip whois、sql file取证…)。
  • aztarna用于ROS和SROS系统的封装工具。
  • lbmap高级Web应用程序指纹识别的概念验证脚本,在OWASP AppSecasia 2012上介绍。
  • VulmapVulmap可对Linux和Windows系统进行联网本地漏洞扫描
  • graphw00fGraphQL端点检测和引擎指纹。
  • fhttp这是一个针对HTTP相关攻击的框架。它是用带有GTK接口的Perl编写的,具有用于调试和操作的代理、代理链接、规避规则等。
  • stews用于枚举WebSocket的安全工具。