sublist3r

  • hasere使用谷歌和必应发现vhosts。
  • ivre-web网络侦察框架(Web应用程序)
  • smuggler用于测试HTTP去同步/请求走私攻击的Python工具。
  • cmsscanCMS扫描仪用于识别和查找Wordpress、Drupal、Joomla和vBulletin的漏洞。
  • gowitness使用Chrome Headless的golang网络截图工具。
  • sslscan扫描SSL服务的快速工具,如用于确定支持的密码的HTTPS
  • whatwaf检测并绕过web应用程序防火墙和保护系统。
  • takeover子域接管漏洞扫描程序。