wafw00f

  • phonia只使用免费资源扫描电话号码的高级工具包。
  • krbrelayxKerberos无约束委派滥用工具包。
  • http2smuglHttp2Smugl——用于检测和利用HTTP请求走私的工具,可通过HTTP/2-бббббббHTTP/1.1转换实现。
  • webruteWeb服务器目录暴力工具。
  • DirBuster设计用于在Web/应用程序服务器上强制使用目录和文件名的应用程序
  • sqlbrute暴力使用盲SQL注入将数据强制从数据库中删除。
  • injectus这是一个简单的python工具,可以查看尝试CRLF和打开重定向有效负载的URL列表。
  • snuck自动XSS过滤器旁路。