BurpSuite

  • dns2geoip一个简单的python脚本,它强制DNS,然后定位找到的子域。
  • tidos-framework攻击性Web应用程序渗透测试框架。
  • pbscan更快更有效的无状态同步扫描器和横幅抓取由于用户的土地TCP/IP堆栈使用。
  • http-enum枚举Web服务器上支持的已启用HTTP方法的工具。
  • xsstracer检查远程Web服务器的点击劫持、跨帧脚本、跨站点跟踪和主机头注入的python脚本。
  • kadimusLFI扫描和利用工具。
  • fernmelder异步大容量DNS扫描器。
  • h2csmuggler通过HTTP/2明文(h2c)进行HTTP请求走私。