belati

  • jsparser使用Tornado和JSBeautifier解析javascript以发现有趣的enpoint。
  • xsssniper自动XSS发现工具
  • FuzzScanner一个主要用于信息搜集的工具集,主要是用于对网站子域名、开放端口、端口指纹、c段地址、敏感目录等信息进行批量搜集。
  • FinalRecon一个用于公开资源情报计划(Open source intelligence )简称OSINT的网络侦察工具。
  • umapUSB主机安全评估工具。
  • webanalyzeWappalyzer端口(揭示网站上使用的技术)用于自动扫描。
  • goohak针对目标域自动启动谷歌黑客查询。
  • doork被动脆弱性审核员。