doork

  • clairvoyance即使未启用内省,也获取GraphQL API架构。
  • ws-attacker用于Web服务渗透测试的模块化框架。
  • ssl-hostname-resolver通过HTTPS在X.509证书上的CN(公用名)抓取器。
  • cantoolz黑盒网络分析框架https://asintsov.blogspot.de/。
  • lfimap此脚本用于获取本地文件的最大好处,包括Web服务器中的漏洞。
  • syborg递归DNS子域枚举器,带有死端避免系统。
  • secretfinder查找敏感数据的python脚本(apikeys、accesstoken、jwt等等)在javascript文件中。
  • xattacker网站漏洞扫描程序和自动攻击程序。