Perun

  • snallygaster在HTTP服务器上扫描机密文件的工具。
  • storm-ring这个简单的工具对于将“allow guest”参数设置为“yes”的PABX测试非常有用(在这种情况下,匿名调用方可以进行调用)。
  • pentestlypython和powershell内部渗透测试框架。
  • morxtraversal路径遍历检查工具。
  • dvcs-ripperRipWeb可访问(分布式)版本控制系统:svn/git/…
  • whitewidowSQL漏洞扫描程序。
  • xsrfprobe主跨站点请求伪造审计和利用工具包。
  • ppmap一个用GO编写的扫描/利用工具,通过利用已知的小工具,利用客户端原型对XSS的污染。