proxycheck

  • takeover子域接管漏洞扫描程序。
  • vbrute虚拟主机蛮力。
  • smtp-user-enum用户名猜测工具主要用于默认的Solaris SMTP服务。可以使用expn、vrfy或rcpt to。
  • feroxbuster一个用Rust编写的快速、简单、递归的内容发现工具。
  • tlsenumA command line tool to enumerate TLS cipher-suites supported by a server.
  • Arjun一款功能强大的HTTP参数挖掘套件
  • xsstracer检查远程Web服务器的点击劫持、跨帧脚本、跨站点跟踪和主机头注入的python脚本。
  • wapitiWeb应用程序的漏洞扫描程序。它目前搜索漏洞,如XSS、SQL和XPath注入、文件包含、命令执行、LDAP注入、CRLF注入…