urldigger

  • dnsbf在IP范围内搜索可用的域名。
  • host-extractRuby脚本尝试提取给定URL和该URL的javascript/css文件的页面响应中的所有IP/主机模式。
  • stunner测试和利用TCP服务器上的STUN、TURN和TURN。
  • XSS Payloads跨站点脚本xss payloads生成器。
  • aquatone对域名进行侦察的一组工具。
  • chaosmap信息收集工具和dns/whois/web服务器扫描仪
  • Traxss自动化的XSS漏洞扫描程序
  • NessusNessus是最受欢迎且功能最强大的漏洞扫描程序之一。它最初是免费和开源的,但他们在2005年关闭了源代码并在2008年删除了免费的“Registered Feed”版本。但提供免费的“Nessus Home”版本。