passhunt

  • wpscan黑盒WordPress漏洞扫描程序
  • subDomainsBrute用于渗透测试目标域名收集,高并发DNS暴力枚举。
  • droopescan一种基于插件的扫描仪,可帮助安全研究人员识别多个CMS的问题,主要是Drupal&Silverstripe。
  • xsss一个暴力的跨站点脚本扫描器。
  • wcvsWeb缓存漏洞扫描程序是一个基于Go的CLI工具,用于测试Web缓存中毒。
  • bbscan一个小批量Web漏洞扫描程序。
  • dhcpig使用scapy网络库增强了用python编写的DHCPv4和DHCPv6耗尽和模糊脚本。
  • slurpS3桶枚举器