routerhunter

  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • network-app-stress-tester网络应用压力测试Yammer。
  • dirb一个网络内容扫描器,对隐藏的文件进行强制。
  • lfisuite全自动LFI剥削器(+reverse shell)和扫描仪。
  • subjack用Go编写的子域接管工具。
  • torcrawl通过TOR网络抓取和提取(普通或洋葱)网页。
  • webanalyzeWappalyzer端口(揭示网站上使用的技术)用于自动扫描。
  • amass在Go中写入的深度子域枚举。