dnstwist

  • XSSCon一个简洁高效的XSS扫描工具
  • nsec3walker使用dnssec枚举域名
  • xwaf自动WAF旁路工具。
  • goohak针对目标域自动启动谷歌黑客查询。
  • birp一个工具,将协助主机应用程序的安全评估服务超过TN3270。
  • shocker查找和利用易受ShellShock攻击的服务器的工具。
  • whichcdn用于检测给定网站是否受内容交付网络保护的工具。
  • wpscan黑盒WordPress漏洞扫描程序