blindelephant

  • skipfish一种全自动、主动的Web应用程序安全侦察工具
  • GobusterGo编写的目录/文件,DNS和VHost暴力破解工具
  • dirbuster-ng实现Java DRBUSTER工具的C CLI。
  • sqlpowerinjector在.NET 1.1中创建的应用程序,帮助渗透测试人员在网页上查找和利用SQL注入。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • astraRESTAPI的自动化安全测试。
  • clairvoyance即使未启用内省,也获取GraphQL API架构。
  • neighbor-cache-fingerprinter基于ARP的操作系统版本扫描器。