Vulmap

  • dirbuster-ng实现Java DRBUSTER工具的C CLI。
  • dirhunt查找没有暴力行为的Web目录。
  • dsss一个功能齐全的SQL注入漏洞扫描器(支持get和post参数),在100行代码下编写。
  • dnsenum该脚本枚举域中的DNS信息,尝试区域传输,执行强力字典式攻击,然后对结果执行反向查找。
  • smuggler用于测试HTTP去同步/请求走私攻击的Python工具。
  • 0trace跃点枚举工具。
  • operative基于指纹操作的框架,该工具用于获取具有多个模块的网站或企业目标上的信息(viadeo search、linkedin search、reverse email whois、reverse ip whois、sql file取证…)。
  • fav-upfavicon使用Shodan进行IP查找。