sublist3r

  • xsss一个暴力的跨站点脚本扫描器。
  • tlsenumA command line tool to enumerate TLS cipher-suites supported by a server.
  • nosqlattackpython工具可以自动利用互联网上的mongodb服务器IP,并通过mongodb默认配置漏洞和注入攻击公开数据库数据。
  • webenum工具使用动态生成的查询等枚举HTTP响应。对于针对Web服务器的渗透测试很有用。
  • windows-exploit-suggester此工具将目标修补程序级别与Microsoft漏洞数据库进行比较,以检测目标上可能丢失的修补程序。
  • proxybroker代理[Finder | Checker | Server]。HTTP(S)&;袜子
  • shuffledns用围棋编写的massdns的包装器,允许您枚举有效的子域。
  • maigret通过用户名从大量网站收集一个人的档案。