visql

  • peass特权升级脚本套件(带有颜色)。
  • mantra查找JS文件和页面中的API密钥泄漏。
  • httpforge一组shell工具,允许您操作、发送、接收和分析HTTP消息。这些工具可用于测试、发现和断言Web服务器、应用程序和网站的安全性。附带的python库可用于扩展。
  • recsech在目标网页上进行脚印和侦察的工具。
  • basedomainname可以从完全限定的域名中提取TLD(顶级域)、域扩展(二级域+TLD)、域名和主机名的工具。
  • web-soul一种基于插件的扫描器,用于攻击和数据挖掘用Perl编写的网站。
  • gowitness使用Chrome Headless的golang网络截图工具。
  • comission白盒CMS分析。