w3af

  • pinkertonJavaScript文件爬网程序和秘密查找器。
  • xattacker网站漏洞扫描程序和自动攻击程序。
  • modscan一种新工具,设计用于映射基于SCADA Modbus TCP的网络。
  • dorkme该工具旨在通过谷歌软件(如SQL注入漏洞)更容易地搜索漏洞。
  • dumb0在流行论坛和CMS中转储用户的简单工具。
  • thefuzzCLI模糊工具。
  • portmanteau一种实验性的Unix驱动程序ioctl安全工具,可用于模糊和发现设备驱动程序攻击面。
  • cmsscanCMS扫描仪用于识别和查找Wordpress、Drupal、Joomla和vBulletin的漏洞。