spaf

  • dirsearchHTTP(S)目录/文件强力执行器。
  • smaliscaSMALI文件的静态代码分析。
  • linkfinder在JavaScript文件中发现端点及其参数。
  • allthevhosts一种vhost发现工具,用于抓取各种Web应用程序。
  • filefuzz一种用于Windows的二进制文件模糊器,有几个选项。
  • wigwebapp信息收集程序。
  • stacoan跨平台工具,帮助开发人员、恶意追捕者和道德黑客对移动应用程序执行静态代码分析。
  • wpscan黑盒WordPress漏洞扫描程序