sslscan

  • extended-ssrf-search智能ssrf扫描仪使用不同的方法,比如参数暴力强制post和get。
  • gvmd绿骨漏洞管理器
  • gospider用围棋写的快速蜘蛛网。
  • Subdomain3一个子域名爆破工具,支持子域名/IP/CDN等
  • vhostscan虚拟主机扫描器,可与透视工具一起使用,检测捕获所有方案、别名和动态默认页。
  • httpforge一组shell工具,允许您操作、发送、接收和分析HTTP消息。这些工具可用于测试、发现和断言Web服务器、应用程序和网站的安全性。附带的python库可用于扩展。
  • chaosmap信息收集工具和dns/whois/web服务器扫描仪
  • dcrawl简单,但智能,多线程网络爬虫随机收集巨大的独特域名列表。