vane

  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。
  • dirscraperOSINT扫描工具,用于发现和映射在网站上托管的javascript文件中找到的目录。
  • fgscanner一个高级的开源URL扫描器。
  • graphw00fGraphQL端点检测和引擎指纹。
  • lfi-scanner这是一个简单的Perl脚本,它在给定特定目标时枚举本地文件包含尝试。
  • malybuzz一个专注于发现网络软件编程错误的python工具。
  • hasere使用谷歌和必应发现vhosts。
  • chiron一个一体化的IPv6渗透测试框架。