spipscan

  • spoofy检查是否可以根据SPF和DMARC记录伪造域列表。
  • dorkme该工具旨在通过谷歌软件(如SQL注入漏洞)更容易地搜索漏洞。
  • AttackSurfaceMapper新型自动化渗透测试工具
  • xwaf自动WAF旁路工具。
  • enum4linux用于枚举来自Windows和Samba系统的信息的工具。
  • smuggler用于测试HTTP去同步/请求走私攻击的Python工具。
  • jsparser使用Tornado和JSBeautifier解析javascript以发现有趣的enpoint。
  • sqlbrute暴力使用盲SQL注入将数据强制从数据库中删除。