xssizer

  • cmsfuzz用于wordpress、cold fusion、drupal、joomla和phpnuke的fuzzer。
  • graphqlmap脚本引擎,用于与graphql端点交互以进行pentesting。
  • quickrecon用于简单信息收集的python脚本。它试图找到子域名,执行区域传输,并收集来自谷歌和必应的电子邮件。
  • maltego一个开源智能和取证应用程序,能够轻松收集有关DNS、域、IP地址、网站、人员等的信息。
  • darkbing一种用python编写的工具,它利用bing在易受SQL注入影响的系统上挖掘数据。
  • swarm分布式渗透测试工具。
  • snoopbrute多线程DNS递归主机暴力工具。
  • peach-fuzz简单漏洞扫描框架。