Gobuster

  • ipsourcebypass这个Python脚本可以使用HTTP头绕过IP源限制。
  • amass在Go中写入的深度子域枚举。
  • see-surf一个基于Python的扫描器,用于在web应用程序中查找潜在的SSRF参数。
  • roadlibAzure AD和O365探索框架
  • monsoon一个快速HTTP枚举器,允许您执行大量HTTP请求。
  • grepforrfi用于分析RFI和WebShells v1.2的Web日志的简单脚本
  • XSSCon一个简洁高效的XSS扫描工具
  • ppmap一个用GO编写的扫描/利用工具,通过利用已知的小工具,利用客户端原型对XSS的污染。