httpforge

  • GitMinerGitHub敏感信息泄露的高级挖掘工具。
  • XSS-Freak基于python3的XSS扫描器
  • dnsreconpython脚本,用于使用google枚举来自给定域的主机、子域和电子邮件。
  • laudanum可注入文件的集合,设计用于在发现SQL注入缺陷时在Pentest中使用,并且用于不同环境的多种语言。
  • rifiuti2重写rifiuti,这是Foundstone People用来分析Windows回收站信息2文件的一个很好的工具。
  • xsssniper自动XSS发现工具
  • ct-exposer通过搜索证书透明日志发现子域的OSInt工具
  • spiderfoot开源封装工具。