peepingtom

  • mantra查找JS文件和页面中的API密钥泄漏。
  • metafinder通过搜索引擎(谷歌、必应和百度)搜索域中的文档。目标是提取元数据。
  • xsscrapyXSS Spider-检测到66/66 wavsep XSS。
  • vanguard一个用Perl编写的全面的Web渗透测试工具,用于识别Web应用程序中的漏洞。
  • pblind几乎没有实用工具来帮助开发盲目的SQL注入漏洞。
  • dsfs一个功能齐全的文件包含漏洞扫描器(支持get和post参数),在100行代码下写入。
  • tomcatwardeployerApache Tomcat Auto War部署和pwning渗透测试工具。
  • allthevhosts一种vhost发现工具,用于抓取各种Web应用程序。