BurpSuite

  • dalfox参数分析和XSS扫描工具。
  • lfi-exploiter此Perl脚本利用/proc/self/environ尝试从本地文件包含漏洞中获取代码执行。
  • DirBuster设计用于在Web/应用程序服务器上强制使用目录和文件名的应用程序
  • sprayhound密码喷涂工具和Bloodhound集成。
  • webruteWeb服务器目录暴力工具。
  • ipsourcebypass这个Python脚本可以使用HTTP头绕过IP源限制。
  • webexploitationtool跨平台Web开发工具包。
  • assetfinder查找可能与给定域相关的域和子域。