xwaf

  • hasere使用谷歌和必应发现vhosts。
  • xmlrpc-bruteforcer一个XMLRPC暴力执行器,目标是用Python 3编写的Wordpress。
  • shocker查找和利用易受ShellShock攻击的服务器的工具。
  • cloudflare-enum五酯的CloudFlare DNS枚举工具。
  • pinkertonJavaScript文件爬网程序和秘密查找器。
  • NessusNessus是最受欢迎且功能最强大的漏洞扫描程序之一。它最初是免费和开源的,但他们在2005年关闭了源代码并在2008年删除了免费的“Registered Feed”版本。但提供免费的“Nessus Home”版本。
  • maryam工具可以扫描Web应用程序和网络,轻松完成信息收集过程。
  • crlfuzz一种快速工具,用于扫描Go中写入的CRLF漏洞。