http-enum

  • xwaf自动WAF旁路工具。
  • wafw00f识别和识别保护网站的Web应用程序防火墙(WAF)产品。
  • Subdomain3一个子域名爆破工具,支持子域名/IP/CDN等
  • arp-scan使用ARP发现本地网络上的IP主机并对其进行指纹识别的工具。
  • dirsearchHTTP(S)目录/文件强力执行器。
  • xsss一个暴力的跨站点脚本扫描器。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • ssh-auditssh服务器审核(横幅、密钥交换、加密、MAC、压缩、兼容性等)。