waldo

  • d-tect探索现代网络。
  • tinja用于测试网页模板注入漏洞的CLI工具。
  • nosqlattackpython工具可以自动利用互联网上的mongodb服务器IP,并通过mongodb默认配置漏洞和注入攻击公开数据库数据。
  • socialpwnedOSIT工具,可以从目标用户那里获取发布在社交网络上的电子邮件。
  • s3enumAmazon S3存储桶枚举。
  • firewalk主动侦察网络安全工具
  • crawlicWeb侦察工具(查找临时文件、分析robots.txt、搜索文件夹、Google Dork和托管在同一服务器上的搜索域)。
  • maryam工具可以扫描Web应用程序和网络,轻松完成信息收集过程。