wafw00f

  • webanalyzeWappalyzer端口(揭示网站上使用的技术)用于自动扫描。
  • hasere使用谷歌和必应发现vhosts。
  • drupwnDrupal枚举和利用工具。
  • DirBuster设计用于在Web/应用程序服务器上强制使用目录和文件名的应用程序
  • barmieJava RMI枚举和攻击工具。
  • sourcemapper从Sourcemap文件中提取JavaScript源代码树。
  • httprobe获取域列表,并探测工作的HTTP和HTTPS服务器
  • legionLegion是一个开源,易于使用,超可扩展和半自动化的网络渗透测试工具,有助于信息系统的发现,侦察和利用。