xwaf

  • dripper一种快速的异步DNS扫描器;它可以用于通过反向DNS枚举子域和枚举框。
  • FuzzScanner一个主要用于信息搜集的工具集,主要是用于对网站子域名、开放端口、端口指纹、c段地址、敏感目录等信息进行批量搜集。
  • enteletaor消息队列和代理注入工具,实现对redis、rabbitmq和zeromq的攻击。
  • ssllabs-scan用于SSL实验室API的命令行客户端
  • webscarab分析使用HTTP和HTTPS协议进行通信的应用程序的框架
  • python-api-dnsdumpsterhttp://dnsdumpster.com/的非正式Python API。
  • pcredz从PCAP文件或实时接口中提取信用卡号、NTLM(DCE-RPC、HTTP、SQL、LDAP等)、Kerberos(AS-REQ预认证etype 23)、HTTP BASIC、SNMP、POP、SMTP、FTP、IMAP等的工具。
  • wpscan黑盒WordPress漏洞扫描程序