littleblackbox

  • ja3以易于生成和共享的方式创建SSL客户端指纹的标准。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • webhunter用于扫描Web应用程序和网络并轻松完成知识收集过程的工具。
  • webanalyzeWappalyzer端口(揭示网站上使用的技术)用于自动扫描。
  • zulucrypt前端到CryptSetup和Tcplay,它允许轻松管理加密的块设备。
  • owtf攻击性(Web)测试框架。
  • lfisuite全自动LFI剥削器(+reverse shell)和扫描仪。
  • python-api-dnsdumpsterhttp://dnsdumpster.com/的非正式Python API。