Gobuster

  • stig-viewerxccdf格式的srgs和stigs文件查看器,用于SCAP验证工具。
  • filebuster一种非常快速和灵活的网络引信。
  • webruteWeb服务器目录暴力工具。
  • pcredz从PCAP文件或实时接口中提取信用卡号、NTLM(DCE-RPC、HTTP、SQL、LDAP等)、Kerberos(AS-REQ预认证etype 23)、HTTP BASIC、SNMP、POP、SMTP、FTP、IMAP等的工具。
  • asp-auditASP指纹工具和漏洞扫描程序。
  • stews用于枚举WebSocket的安全工具。
  • httppwnly“中继器”式XSS后开发工具,用于大规模浏览器控制。
  • xsstracer检查远程Web服务器的点击劫持、跨帧脚本、跨站点跟踪和主机头注入的python脚本。