masscan

  • PerunPerun是一款网络资产漏洞扫描器/扫描框架
  • see-surf一个基于Python的扫描器,用于在web应用程序中查找潜在的SSRF参数。
  • navgix多线程golang工具,将检查nginx别名遍历漏洞。
  • hsecscanHTTP响应头的安全扫描程序。
  • fsnoop通过使用inotify机制来监视GNU/Linux系统上的文件操作的工具。其主要目的是帮助检测文件竞争条件漏洞,从第3版开始,使用可加载的DSO模块(也称为“有效负载模块”或“paymods”)对其进行攻击。
  • jaeles用于自动化Web应用程序测试的瑞士军刀。
  • htcap用于检测JavaScript和服务器之间通信的Web应用程序分析工具。
  • WebPathBrute一个Web目录暴力探测工具