bing-lfi-rfi

  • dirhunt查找没有暴力行为的Web目录。
  • ssl-hostname-resolver通过HTTPS在X.509证书上的CN(公用名)抓取器。
  • firewalk主动侦察网络安全工具
  • ssdp-scanner用python编写的ssdp放大扫描仪。利用诡计。
  • corstest一个简单的CORS错误配置检查器。
  • W12Scan网络资产搜索发现引擎
  • webenum工具使用动态生成的查询等枚举HTTP响应。对于针对Web服务器的渗透测试很有用。
  • ipscan愤怒的IP扫描器是一个非常快速的IP地址和端口扫描器。