pentbox

  • see-surf一个基于Python的扫描器,用于在web应用程序中查找潜在的SSRF参数。
  • Subdomain3一个子域名爆破工具,支持子域名/IP/CDN等
  • nray分布式端口扫描仪。
  • fimap一个本地和远程文件包含审计和开发的小工具。fimap是一个小的python工具,它可以自动查找、准备、审计、利用甚至谷歌,以解决webapps中的本地和远程文件包含错误。
  • dnsspider利用单词表和/或字符排列的子域的一种非常快速的多线程暴力。
  • drupwnDrupal枚举和利用工具。
  • httprobe获取域列表,并探测工作的HTTP和HTTPS服务器
  • cero从任意主机的SSL证书中刮取域名。