parameth

  • ssrfmap自动SSRF模糊器和开发工具。
  • sawef发送攻击Web表单。
  • sslscan2测试支持SSL/TLS的服务,以发现受支持的密码套件。
  • kscan资产映射工具,可以对指定资产执行端口扫描、TCP指纹识别和横幅捕获。
  • owtf攻击性(Web)测试框架。
  • NessusNessus是最受欢迎且功能最强大的漏洞扫描程序之一。它最初是免费和开源的,但他们在2005年关闭了源代码并在2008年删除了免费的“Registered Feed”版本。但提供免费的“Nessus Home”版本。
  • xxeinjector使用直接和不同的带外方法自动开发XXE漏洞的工具。
  • F-NAScan一款网络资源扫描工具