subdomainer

  • dsjs一个功能齐全的javascript库漏洞扫描器,用100行代码编写。
  • dirsearchHTTP(S)目录/文件强力执行器。
  • firewalk主动侦察网络安全工具
  • stardoxGithub Stargazers信息收集工具。
  • s3scanner扫描打开的S3桶并倾倒。
  • scap-security-guideSCAP、Bash、Ansible和其他格式的安全遵从性内容。
  • fhttp这是一个针对HTTP相关攻击的框架。它是用带有GTK接口的Perl编写的,具有用于调试和操作的代理、代理链接、规避规则等。
  • nosqlattackpython工具可以自动利用互联网上的mongodb服务器IP,并通过mongodb默认配置漏洞和注入攻击公开数据库数据。