eazy

  • assetfinder查找可能与给定域相关的域和子域。
  • sqlmap自动SQL注入和数据库接管工具
  • sticky-keys-hunter脚本来测试RDP主机的粘滞键和utilman后门。
  • mosquitoXSS利用工具-通过HTTP代理访问受害者。
  • v3n0m一个自动化大规模sqli d0rk扫描和metasploit vuln的工具。
  • dcrawl简单,但智能,多线程网络爬虫随机收集巨大的独特域名列表。
  • appmon一个运行时安全测试和分析框架,用于MacOS、iOS和Android上的本机应用程序,它是使用frida构建的。
  • xxxpwn一个为盲目优化XPath 1注入攻击而设计的工具。