ratproxy

  • Findomain使用证书透明度日志查找子域名的工具
  • dalfox参数分析和XSS扫描工具。
  • xpire-crossdomain-scanner扫描CrossDomain.xml策略以查找过期的域名。
  • mwebfp大型Web指纹打印机。
  • droopescan一种基于插件的扫描仪,可帮助安全研究人员识别多个CMS的问题,主要是Drupal&Silverstripe。
  • silk由CERT Netsa开发的流量分析工具集合,用于促进大型网络的安全分析。
  • paketto高级TCP/IP工具包。
  • nosqlattackpython工具可以自动利用互联网上的mongodb服务器IP,并通过mongodb默认配置漏洞和注入攻击公开数据库数据。