WeblogicScan

  • opendoorOWASP目录访问扫描程序。
  • htcap用于检测JavaScript和服务器之间通信的Web应用程序分析工具。
  • smbsr在SMB共享中查找有趣的内容。
  • wigwebapp信息收集程序。
  • paranoic用Perl编写的简单漏洞扫描程序。
  • cms-few用python编写的joomla、mambo、php nuke和xoops cms SQL注入漏洞扫描工具。
  • dmitryDeepmagic信息收集工具。收集有关主机的信息。它能够收集可能的子域、电子邮件地址和正常运行时间信息,并运行TCP端口扫描、whois查找等等。
  • responderLLMNR和NBT-NS泊松器,内置http/smb/mssql/ftp/ldap rogue身份验证服务器,支持ntlmv1/ntlmv2/lmv2、扩展安全性ntlmsp和基本http身份验证。