htcap

  • tachyon-scanner快速多线程Web发现工具。
  • sqidSQL注入挖掘器。
  • webspa一种网络敲击工具,发送一个HTTP/S来运行O/S命令。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • pbscan更快更有效的无状态同步扫描器和横幅抓取由于用户的土地TCP/IP堆栈使用。
  • enumiaxIAX枚举器。
  • graphqlmap脚本引擎,用于与graphql端点交互以进行pentesting。
  • linkfinder在JavaScript文件中发现端点及其参数。