scrapy

  • identywaf盲WAF识别工具。
  • enumerid使用纯python枚举RID。
  • id-entify搜索与域相关的信息:电子邮件-IP地址-域-网络技术信息-防火墙类型-NS和MX记录。
  • fsnoop通过使用inotify机制来监视GNU/Linux系统上的文件操作的工具。其主要目的是帮助检测文件竞争条件漏洞,从第3版开始,使用可加载的DSO模块(也称为“有效负载模块”或“paymods”)对其进行攻击。
  • lfimap此脚本用于获取本地文件的最大好处,包括Web服务器中的漏洞。
  • torcrawl通过TOR网络抓取和提取(普通或洋葱)网页。
  • roadlibAzure AD和O365探索框架
  • brutexss跨站点脚本BruteForcer。