waffit

  • halberdHalberd发现HTTP负载平衡器。它对于Web应用程序安全审计和负载平衡器配置测试非常有用。
  • ssrf-sheriff一个简单的SSRF测试警长用Go编写。
  • udorkPython脚本,使用高级谷歌搜索技术获取文件或目录中的敏感信息,查找物联网设备,检测web应用程序的版本。
  • dff-scanner用于查找可预测资源位置路径的工具。
  • proxycheck这是一个简单的代理工具,用于检查HTTP连接方法并从Web服务器获取详细的输出。
  • scanssh快速的ssh服务器和开放的代理扫描器。
  • chaosmap信息收集工具和dns/whois/web服务器扫描仪
  • greenbone-security-assistantGreenbone Security Assistant (gsa) - OpenVAS web frontend