cangibrina

  • commix自动化的一体化操作系统命令注入和利用工具。
  • fsnoop通过使用inotify机制来监视GNU/Linux系统上的文件操作的工具。其主要目的是帮助检测文件竞争条件漏洞,从第3版开始,使用可加载的DSO模块(也称为“有效负载模块”或“paymods”)对其进行攻击。
  • aquatone对域名进行侦察的一组工具。
  • basedomainname可以从完全限定的域名中提取TLD(顶级域)、域扩展(二级域+TLD)、域名和主机名的工具。
  • amass在Go中写入的深度子域枚举。
  • synscan快速异步半开TCP端口扫描程序
  • XSpear一款强大的XSS扫描器
  • dsxs一个功能齐全的跨站点脚本漏洞扫描器(支持get和post参数),用100行代码编写。