DirBuster

  • spoofy检查是否可以根据SPF和DMARC记录伪造域列表。
  • blisqy利用HTTP头(mysql/mariadb)中基于时间的盲SQL注入。
  • peepingtom网站截图工具。很像目击证人。
  • typo-enumerator枚举typo3版本和扩展名。
  • katana-framework一个旨在统一通用审计工具的框架,这些工具是通用测试工具(网络、Web、桌面和其他)。
  • yasat又一个愚蠢的审计工具。
  • okadminfinder用于查找管理面板/管理登录页的工具。
  • botb一个容器分析和开发工具,面向戊酯和工程师。