dorkbot

  • scap-security-guideSCAP、Bash、Ansible和其他格式的安全遵从性内容。
  • hellraiser漏洞扫描器。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • extended-ssrf-search智能ssrf扫描仪使用不同的方法,比如参数暴力强制post和get。
  • httpgrep一种python工具,用于扫描HTTP服务器并在URI中查找给定字符串。
  • recsech在目标网页上进行脚印和侦察的工具。
  • strutscan用Perl编写的ApacheStruts2漏洞扫描程序。
  • goohak针对目标域自动启动谷歌黑客查询。