sqlivulscan

  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • basedomainname可以从完全限定的域名中提取TLD(顶级域)、域扩展(二级域+TLD)、域名和主机名的工具。
  • slurpS3桶枚举器
  • jast只是另一个截图工具。
  • darkbing一种用python编写的工具,它利用bing在易受SQL注入影响的系统上挖掘数据。
  • infip一个python脚本,用于检查netstat的输出和spamhaus的rbls。
  • WAScanWeb应用程序扫描程序。
  • ssrfmap自动SSRF模糊器和开发工具。