xssscan

  • bashscan一个端口扫描程序,用于利用/dev/tcp进行网络和服务发现。
  • melkor一种ELF模糊器,它改变给定的ELF样本中的现有数据,以创建ORC(格式错误的ELF),但是,它不会随机改变值(哑模糊),而是通过使用模糊规则(知识库)模糊某些元数据的半有效值。
  • scamper一种主动探测互联网以分析拓扑结构和性能的工具。
  • s3scanner扫描打开的S3桶并倾倒。
  • dirscanner这是一个python脚本,它扫描webserver以查找管理目录、php shell等。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • uniofuzz浏览器、Web服务、文件、程序和网络服务/端口的通用模糊工具
  • peepingtom网站截图工具。很像目击证人。