dirhunt

  • crlfuzz一种快速工具,用于扫描Go中写入的CRLF漏洞。
  • wups用于Windows的UDP端口扫描仪。
  • blue-hydra蓝牙设备发现服务建立在bluez库之上。
  • paros基于Java的HTTP/HTTPS代理,用于评估Web应用程序漏洞。支持动态编辑/查看HTTP消息、spider、客户端证书、代理链接、智能扫描XSS和SQLI等。
  • peepingtom网站截图工具。很像目击证人。
  • rdp-cipher-checker列举服务器支持的加密协议以及使用本机RDP加密支持的密码强度。
  • smbmap一个方便的SMB枚举工具。
  • hoppy一个python脚本,用于测试HTTP方法的配置问题,以泄漏信息或查看是否启用了这些方法。