dnstwist

  • pwned-search密码API查找。
  • ntlmrecon从启用NTLM身份验证的web端点枚举信息的工具。
  • shhgit在GitHub、Gists、GitLab和BitBucket或您的本地存储库中实时查找已提交的机密和敏感文件。
  • xwaf自动WAF旁路工具。
  • wapitiWeb应用程序的漏洞扫描程序。它目前搜索漏洞,如XSS、SQL和XPath注入、文件包含、命令执行、LDAP注入、CRLF注入…
  • OSXCollectormacOS/OSX的取证证据收集和分析工具包。
  • v3n0m一个自动化大规模sqli d0rk扫描和metasploit vuln的工具。
  • kiterunner上下文内容发现工具。