strutscan

  • fhttp这是一个针对HTTP相关攻击的框架。它是用带有GTK接口的Perl编写的,具有用于调试和操作的代理、代理链接、规避规则等。
  • NessusNessus是最受欢迎且功能最强大的漏洞扫描程序之一。它最初是免费和开源的,但他们在2005年关闭了源代码并在2008年删除了免费的“Registered Feed”版本。但提供免费的“Nessus Home”版本。
  • smuggler用于测试HTTP去同步/请求走私攻击的Python工具。
  • phonia只使用免费资源扫描电话号码的高级工具包。
  • lightbulb用于审核Web应用程序防火墙的python框架。
  • onetwopunch使用unicornscan快速扫描所有打开的端口,然后将打开的端口传递给nmap进行详细扫描。
  • dive用于探索docker图像中每一层的工具。
  • crlfuzz一种快速工具,用于扫描Go中写入的CRLF漏洞。