DirBuster

  • fuxploider自动检测和利用文件上传表单缺陷的过程的工具。
  • subbrute枚举DNS记录和子域的DNS元查询蜘蛛
  • laudanum可注入文件的集合,设计用于在发现SQL注入缺陷时在Pentest中使用,并且用于不同环境的多种语言。
  • stews用于枚举WebSocket的安全工具。
  • w13scan一款插件化基于流量分析的被动扫描器
  • htcap用于检测JavaScript和服务器之间通信的Web应用程序分析工具。
  • takeover子域接管漏洞扫描程序。
  • dnsenum该脚本枚举域中的DNS信息,尝试区域传输,执行强力字典式攻击,然后对结果执行反向查找。