payloadmask

  • jomplug这个PHP脚本对给定的joomla系统进行指纹识别,然后使用packet storm的存档文件检查与安装组件相关的bug。
  • darkjumper此工具将尝试在目标服务器上查找托管在同一服务器上的每个网站。
  • dalfox参数分析和XSS扫描工具。
  • doork被动脆弱性审核员。
  • rww-attack远程工作网站攻击工具将对活动的Microsoft Windows Small Business Server的“远程工作网站”门户执行字典攻击。它目前支持SBS 2003和SBS 2008,并包含避免帐户锁定的功能。
  • peepingtom网站截图工具。很像目击证人。
  • sparty一种用python编写的开源工具,用于使用SharePoint和FrontPage体系结构审核Web应用程序。
  • adminpagefinder此python脚本在给定站点上查找大量可能的管理接口。