xssscan

  • grepforrfi用于分析RFI和WebShells v1.2的Web日志的简单脚本
  • lunar基于多个安全框架的Unix安全审计工具。
  • juumlaPython工具用于识别Joomla版本、扫描漏洞和搜索配置文件。
  • bluelog一种蓝牙扫描仪和嗅探器,用于完成单个任务,记录处于可发现模式的设备。
  • prads是一个“被动实时资产检测系统”。
  • webruteWeb服务器目录暴力工具。
  • gittools一个包含3个工具的存储库,用于pwn“使用.git存储库的网站”。
  • hodor一种通用的引信,可以配置成使用已知良好的输入和定界符来模糊特定的位置。