httpforge

  • mildewDotmil子域发现工具,可从国防部官方网站目录和证书透明日志中获取域。
  • lfisuite全自动LFI剥削器(+reverse shell)和扫描仪。
  • cero从任意主机的SSL证书中刮取域名。
  • scanless一款使用第三方在线平台进行匿名端口扫描的工具。
  • droopescan一种基于插件的扫描仪,可帮助安全研究人员识别多个CMS的问题,主要是Drupal&Silverstripe。
  • bingoo一个基于Linux bash的Bing和Google Dorking工具。
  • nasnum用于枚举网络连接存储的脚本。
  • shard用于检测共享密码的命令行工具。