xssscan

  • mdk3WLAN渗透工具
  • dirhunt查找没有暴力行为的Web目录。
  • DirBuster设计用于在Web/应用程序服务器上强制使用目录和文件名的应用程序
  • samesame命令行工具,生成巧妙的同形图字符串。
  • vsvbp用于Web应用程序中漏洞检测的黑盒工具。
  • lfisuite全自动LFI剥削器(+reverse shell)和扫描仪。
  • ssdp-scanner用python编写的ssdp放大扫描仪。利用诡计。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。