wafw00f

  • knxmapknxnet/ip扫描和审计工具,用于knx家庭自动化装置。
  • dnstwist域名排列引擎,用于检测打字占用,网络钓鱼和企业间谍。
  • pagodoGoogle dork脚本,用于收集互联网上可能存在漏洞的网页和应用程序。
  • sslscan2测试支持SSL/TLS的服务,以发现受支持的密码套件。
  • faradaysec协同渗透测试和漏洞管理平台。
  • gitGraber监控GitHub敏感信息数据泄露工具
  • docem将XXE和XSS有效载荷嵌入docx、odt、pptx等(含类固醇的OXML-XEE)。
  • secretfinder查找敏感数据的python脚本(apikeys、accesstoken、jwt等等)在javascript文件中。