Gobuster

  • w3afWeb应用攻击和审计框架。
  • autorecon一种多线程网络侦察工具,执行服务的自动计数。
  • BurpSuite用于攻击Web应用程序的集成平台(免费版)。
  • wuzz用于HTTP检查的交互式CLI工具。
  • wpbrute-rpc用于通过xmlrcp api对基于wordpress的网站进行放大的暴力攻击的工具。
  • dawnscannerRuby编写的Web应用程序的静态分析安全扫描器。
  • lte-cell-scannerLTE SDR蜂窝扫描仪经过优化,可与性能非常低的射频前端(8bit A/D,20db噪声系数)配合使用。
  • goofuzz一个Bash脚本,它使用先进的谷歌搜索技术来获取文件或目录中的敏感信息,而无需向网络服务器发出请求。