xwaf

  • asp-auditASP指纹工具和漏洞扫描程序。
  • XSS Payloads跨站点脚本xss payloads生成器。
  • bsqlinjector用Ruby编写的盲SQL注入开发工具。
  • flashscannerFlash XSS扫描仪。
  • Photon速度极快的爬虫程序,可以提取网址、电子邮件、文件、网站帐户等等。
  • greenbone-security-assistantGreenbone Security Assistant (gsa) - OpenVAS web frontend
  • pcredz从PCAP文件或实时接口中提取信用卡号、NTLM(DCE-RPC、HTTP、SQL、LDAP等)、Kerberos(AS-REQ预认证etype 23)、HTTP BASIC、SNMP、POP、SMTP、FTP、IMAP等的工具。
  • adminpagefinder此python脚本在给定站点上查找大量可能的管理接口。