wfuzz

  • shortfuzzy用Perl编写的Web模糊脚本。
  • python-witnessme网络资源清册工具,使用Pypetteer拍摄网页截图。
  • httpx一个快速且多用途的HTTP工具包允许使用retryablehttp库运行多个Prober。
  • OneForAll一款功能强大的子域名收集工具
  • xsss一个暴力的跨站点脚本扫描器。
  • host-extractRuby脚本尝试提取给定URL和该URL的javascript/css文件的页面响应中的所有IP/主机模式。
  • chipsec用于分析PC平台安全性的框架,包括硬件、系统固件(bios/uefi)和平台组件。
  • littleblackbox渗透测试工具,在从各种嵌入式设备中提取的数千个专用SSL密钥集合中进行搜索。