golismero

  • kubolt用于扫描公共kubernetes群集的实用程序。
  • brutexss跨站点脚本BruteForcer。
  • w13scan一款插件化基于流量分析的被动扫描器
  • secretfinder查找敏感数据的python脚本(apikeys、accesstoken、jwt等等)在javascript文件中。
  • tidos-framework攻击性Web应用程序渗透测试框架。
  • parameth此工具可用于快速发现get和post参数。
  • eyewitness旨在截图网站,提供一些服务器头信息,并确定默认凭据(如果可能)。
  • Nikto对多个项目的Web服务器执行综合测试的Web服务器扫描仪