w3af

  • spoofy检查是否可以根据SPF和DMARC记录伪造域列表。
  • billcipher网站或IP地址的信息收集工具。
  • ghost-py基于WebKit的WebClient(依赖于Pyqt)。
  • tomcatwardeployerApache Tomcat Auto War部署和pwning渗透测试工具。
  • tachyon-scanner快速多线程Web发现工具。
  • xwaf自动WAF旁路工具。
  • hasere使用谷歌和必应发现vhosts。
  • dirhunt查找没有暴力行为的Web目录。