bingoo

  • Katana基于Python的Google Hacking工具
  • BurpSuite用于攻击Web应用程序的集成平台(免费版)。
  • log4j-scan一台全自动、准确、广泛的扫描仪,用于查找log4j RCE CVE-2021-44228。
  • xsstracer检查远程Web服务器的点击劫持、跨帧脚本、跨站点跟踪和主机头注入的python脚本。
  • synscan快速异步半开TCP端口扫描程序
  • ntlmrecon从启用NTLM身份验证的web端点枚举信息的工具。
  • phonia只使用免费资源扫描电话号码的高级工具包。
  • webshag多线程、多平台的Web服务器审计工具。