webshag

  • dnsbf在IP范围内搜索可用的域名。
  • enteletaor消息队列和代理注入工具,实现对redis、rabbitmq和zeromq的攻击。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • yasat又一个愚蠢的审计工具。
  • knock子域扫描仪。
  • jaadas联合高级缺陷评估Android应用程序。
  • inurlbr搜索引擎中的高级搜索-inurl扫描器,dorker,剥削者。
  • pret打印机开发工具包-使垃圾桶潜水过时的工具。