dirbuster-ng

  • netscoutOSINT工具,用于查找域、子域、目录、端点和文件。
  • paros基于Java的HTTP/HTTPS代理,用于评估Web应用程序漏洞。支持动态编辑/查看HTTP消息、spider、客户端证书、代理链接、智能扫描XSS和SQLI等。
  • grabbb干净、功能齐全、快速的横幅扫描仪。
  • urldigger一个python工具,用于从不同的热点源提取URL地址和/或检测垃圾邮件和恶意代码
  • injectus这是一个简单的python工具,可以查看尝试CRLF和打开重定向有效负载的URL列表。
  • blisqy利用HTTP头(mysql/mariadb)中基于时间的盲SQL注入。
  • jooforceJoomla密码强力测试仪。
  • cybercrowl一个python web路径扫描器工具。