vane

  • gggooglescan执行自动搜索并以URL或主机名的形式返回搜索查询结果的Google scraper。
  • tinfoleak2获取有关Twitter用户活动的详细信息。
  • dsss一个功能齐全的SQL注入漏洞扫描器(支持get和post参数),在100行代码下编写。
  • recsech在目标网页上进行脚印和侦察的工具。
  • gau从AlienVault的开放威胁交换、回程机器和公共爬网获取已知URL。
  • smtp-user-enum用户名猜测工具主要用于默认的Solaris SMTP服务。可以使用expn、vrfy或rcpt to。
  • sn1per自动Pentest侦察扫描仪。
  • owasp-bywafWeb应用程序渗透测试框架(waptf)。