dirbuster-ng

  • WTF_Scan一款WEB端的在线敏感资产扫描器,扫描网站中的指纹、漏洞及相关敏感信息,识别CMS指纹。
  • leaklooker使用shodan查找打开的数据库。
  • xxxpwn一个为盲目优化XPath 1注入攻击而设计的工具。
  • spaghettiWeb应用程序安全扫描程序。
  • sparty一种用python编写的开源工具,用于使用SharePoint和FrontPage体系结构审核Web应用程序。
  • zeusAWS审计和强化工具。
  • jsearch从javascript文件中grep infos的简单脚本。
  • subbrute枚举DNS记录和子域的DNS元查询蜘蛛