http-enum

  • owasp-bywafWeb应用程序渗透测试框架(waptf)。
  • spiga可配置的Web资源扫描仪。
  • webhunter用于扫描Web应用程序和网络并轻松完成知识收集过程的工具。
  • sublist3r一种用于渗透测试的快速子域枚举工具。
  • w8Fuckcdn该脚本通过扫描全网绕过CDN获取网站真实IP地址。
  • badministration从攻击性的角度与管理或管理应用程序接口的工具。
  • sslcaudit用于对SSL/TLS客户端执行安全审核的实用工具。
  • maligno一个用python编写的开源渗透测试工具,用于元软件包有效负载。它用msfvenom生成shellcode,并通过http或https进行传输。