bleah

  • hbad这个工具可以让你测试客户的心血错误。
  • shuffledns用围棋编写的massdns的包装器,允许您枚举有效的子域。
  • nullscan一个模块化框架,设计用于链接和自动化安全测试。
  • WTF_Scan一款WEB端的在线敏感资产扫描器,扫描网站中的指纹、漏洞及相关敏感信息,识别CMS指纹。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • The Social-Engineer Toolkit社会工程学工具包
  • ssllabs-scan用于SSL实验室API的命令行客户端
  • sshprank一个使用python masscan模块的快速SSH海量扫描、登录破解和横幅抓取工具。