allthevhosts

  • OneForAll一款功能强大的子域名收集工具
  • adenum一个pentesting工具,允许通过LDAP协议发现错误配置,并利用kerberos的一些弱点。
  • lfi-sploiter此工具帮助您利用LFI(本地文件包含)漏洞。在发现后,只需将受影响的URL和易受攻击的参数传递给该工具。您还可以使用此工具扫描URL中的LFI漏洞。
  • delldracDellDRAC和Dell Chassis Discovery and Brute Forcer。
  • rulerA tool to abuse Exchange services.
  • xssizer自动化XSS漏洞发现与测试工具。
  • nucleiNucleus是一种基于模板的可配置目标扫描的快速工具,提供了巨大的可扩展性和易用性。
  • DirBuster设计用于在Web/应用程序服务器上强制使用目录和文件名的应用程序