httpforge

  • autorecon一种多线程网络侦察工具,执行服务的自动计数。
  • docem将XXE和XSS有效载荷嵌入docx、odt、pptx等(含类固醇的OXML-XEE)。
  • wuzz用于HTTP检查的交互式CLI工具。
  • badministration从攻击性的角度与管理或管理应用程序接口的工具。
  • dirbuster-ng实现Java DRBUSTER工具的C CLI。
  • vulslinux/freebsd的漏洞扫描程序,无代理,用go编写。
  • hosthunter使用OSINT技术发现主机名的侦察工具。
  • waldo用python实现的轻量级多线程目录和子域BruteForcer。