lfimap

  • FProbe获取域/子域的列表,并探查工作中的http / https服务器。
  • subjs从URL或子域列表中获取javascript文件。
  • dirb一个网络内容扫描器,对隐藏的文件进行强制。
  • abuse-ssl-bypass-waf通过滥用SSL/TLS密码绕过WAF。
  • goop-dump从网站转储git存储库的工具,专注于尽可能完整的转储和处理奇怪的边缘情况。
  • sqlping使用单词表检查弱密码的SQL Server扫描工具。
  • paros基于Java的HTTP/HTTPS代理,用于评估Web应用程序漏洞。支持动态编辑/查看HTTP消息、spider、客户端证书、代理链接、智能扫描XSS和SQLI等。
  • crabstick自动远程/本地文件包含漏洞分析和利用工具。