w3af

  • uniofuzz浏览器、Web服务、文件、程序和网络服务/端口的通用模糊工具
  • dns2geoip一个简单的python脚本,它强制DNS,然后定位找到的子域。
  • nosqlattackpython工具可以自动利用互联网上的mongodb服务器IP,并通过mongodb默认配置漏洞和注入攻击公开数据库数据。
  • api-dnsdumpsterhttp://dnsdumpster.com/的非官方python API。
  • rbac-lookup一个CLI,允许您轻松查找绑定到任何用户的Kubernetes角色和集群角色。
  • xsss一个暴力的跨站点脚本扫描器。
  • uw-zone多线程、随机IP分区器。
  • ike-scan使用IKE协议发现、指纹和测试IPSec VPN服务器的工具