adfind

  • dsjs一个功能齐全的javascript库漏洞扫描器,用100行代码编写。
  • metagoofil一种用于提取公共文档元数据的信息收集工具。
  • aws-iam-privescAWS IAM策略扫描程序,可帮助确定在哪里可以实现权限提升。
  • ccrawldns从CommonCrawl数据集中检索给定域名的唯一子域。
  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。
  • scavenger爬网程序(Bot)在不同的粘贴站点上搜索凭据泄漏。
  • whichcdn用于检测给定网站是否受内容交付网络保护的工具。
  • B-XSSRF用于检测和跟踪Blind XSS,XXE和SSRF的工具包