XSS-Freak

  • webanalyzeWappalyzer端口(揭示网站上使用的技术)用于自动扫描。
  • unicornscan一个新的信息收集和关联引擎。
  • yasat又一个愚蠢的审计工具。
  • ldapenum使用LDAP枚举域控制器。
  • fscan安全审计工具。
  • smtp-user-enum用户名猜测工具主要用于默认的Solaris SMTP服务。可以使用expn、vrfy或rcpt to。
  • tlssled一个Linux shell脚本,其目的是评估目标SSL/TLS(HTTPS)Web服务器实现的安全性。
  • wpintel为WordPress漏洞扫描和信息收集而设计的Chrome扩展。