belati

  • cr3dov3r搜索公开泄露的电子邮件地址+检查16个网站的信用证。
  • h2t扫描网站并建议应用安全标题。
  • commix自动化的一体化操作系统命令注入和利用工具。
  • snmpcheck通过SNMP协议获取信息的免费开源实用程序。
  • api-dnsdumpsterhttp://dnsdumpster.com/的非官方python API。
  • tinja用于测试网页模板注入漏洞的CLI工具。
  • dorkscoutGolang工具可以自动对整个互联网或特定目标进行google dork扫描。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。