jomplug

  • blindelephantWeb应用程序指纹打印机。尝试通过比较已知位置的静态文件来发现(已知)Web应用程序的版本
  • gau从AlienVault的开放威胁交换、回程机器和公共爬网获取已知URL。
  • dalfox参数分析和XSS扫描工具。
  • fbhtFacebook黑客工具
  • katana-pd爬行和爬行框架。
  • docem将XXE和XSS有效载荷嵌入docx、odt、pptx等(含类固醇的OXML-XEE)。
  • stews用于枚举WebSocket的安全工具。
  • letmefuckit-scanner扫描并利用magento。