host-extract

  • paros基于Java的HTTP/HTTPS代理,用于评估Web应用程序漏洞。支持动态编辑/查看HTTP消息、spider、客户端证书、代理链接、智能扫描XSS和SQLI等。
  • vsvbp用于Web应用程序中漏洞检测的黑盒工具。
  • 0trace跃点枚举工具。
  • onionsearch在不同的“.onion”搜索引擎上刮取URL的脚本。
  • vane一种漏洞扫描器,使用黑盒方法检查WordPress安装的安全性。
  • subdomainer一种从公共资源中获取子域名的工具。
  • otori一个基于python的工具箱,用于有效利用XML外部实体(“xxe”)的漏洞。
  • assassingo用于信息收集和漏洞扫描的Web渗透测试框架。