conscan

  • urlextractor信息收集与管理;网站侦察。
  • xxexploiter它生成XML有效负载,并自动启动服务器来服务所需的DTD或进行数据过滤。
  • mantra查找JS文件和页面中的API密钥泄漏。
  • pydictorpydictor是一个强大实用的黑客暴力破解字典生成工具
  • thefuzzCLI模糊工具。
  • imagejs将javascript打包成有效图像文件的小工具。
  • gloomLinux渗透测试框架。
  • metoscan用于扫描Web服务器支持的HTTP方法的工具。它通过测试一个URL并检查不同请求的响应来工作。