host-extract

  • hsecscanHTTP响应头的安全扫描程序。
  • fsnoop通过使用inotify机制来监视GNU/Linux系统上的文件操作的工具。其主要目的是帮助检测文件竞争条件漏洞,从第3版开始,使用可加载的DSO模块(也称为“有效负载模块”或“paymods”)对其进行攻击。
  • dontgo403绕过40X响应代码的工具。。
  • ratproxy被动Web应用程序安全评估工具
  • panhunt在目录中搜索信用卡号(PAN)。
  • ntlmrecon从启用NTLM身份验证的web端点枚举信息的工具。
  • dirstalk德布斯特/德布的现代替代品。
  • arachni一个功能完整、模块化、高性能的Ruby框架,旨在帮助渗透测试人员和管理员评估Web应用程序的安全性。