climber

  • red-hawk用于信息收集、漏洞扫描和爬行的一体式工具。
  • dsjs一个功能齐全的javascript库漏洞扫描器,用100行代码编写。
  • conscanConcre5 CMS的Blackbox漏洞扫描程序。
  • passhunt在驱动器中搜索包含密码的文档。
  • api-dnsdumpsterhttp://dnsdumpster.com/的非官方python API。
  • eternal-scanner利用CVE-2017-0144(永恒蓝)的互联网扫描仪。
  • chaosmap信息收集工具和dns/whois/web服务器扫描仪
  • spoofy检查是否可以根据SPF和DMARC记录伪造域列表。