w3af

  • crawlicWeb侦察工具(查找临时文件、分析robots.txt、搜索文件夹、Google Dork和托管在同一服务器上的搜索域)。
  • python2-api-dnsdumpsterhttp://dnsdumpster.com/的非正式Python API。
  • dnsspider利用单词表和/或字符排列的子域的一种非常快速的多线程暴力。
  • whichcdn用于检测给定网站是否受内容交付网络保护的工具。
  • kitty-framework用Python编写的模糊框架。
  • synscan快速异步半开TCP端口扫描程序
  • directorytraversalscan检测HTTP服务器和Web应用程序中的目录遍历漏洞。
  • http2smuglHttp2Smugl——用于检测和利用HTTP请求走私的工具,可通过HTTP/2-бббббббHTTP/1.1转换实现。