httppwnly

  • parameth此工具可用于快速发现get和post参数。
  • facebrute此脚本尝试使用密码列表(字典)来猜测给定Facebook帐户的密码。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • feroxbuster一个用Rust编写的快速、简单、递归的内容发现工具。
  • hakku用于渗透测试工具的简单框架。
  • Arjun一款功能强大的HTTP参数挖掘套件
  • peepingtom网站截图工具。很像目击证人。
  • XSS-Freak基于python3的XSS扫描器