superscan

  • chaosmap信息收集工具和dns/whois/web服务器扫描仪
  • dcdetector找出Microsoft Active Directory环境中的所有域控制器。查找所有DC的计算机名称、FQDN和IP地址。
  • vsvbp用于Web应用程序中漏洞检测的黑盒工具。
  • torcrawl通过TOR网络抓取和提取(普通或洋葱)网页。
  • ApkAnalyser一键提取安卓应用APK敏感信息
  • dsxs一个功能齐全的跨站点脚本漏洞扫描器(支持get和post参数),用100行代码编写。
  • subDomainsBrute用于渗透测试目标域名收集,高并发DNS暴力枚举。
  • witchxtool一个Perl脚本,由端口扫描器、LFI扫描器、MD5 BruteForcer、Dork SQL注入扫描器、Fresh代理扫描器和Dork LFI扫描器组成。