WhatWeb

  • dnssearch子域枚举工具。
  • gatecrasher在python中开发的网络审计和分析工具。
  • dirb一个网络内容扫描器,对隐藏的文件进行强制。
  • crlf-injector用于测试CRLF注入问题的python脚本。
  • fhttp这是一个针对HTTP相关攻击的框架。它是用带有GTK接口的Perl编写的,具有用于调试和操作的代理、代理链接、规避规则等。
  • wpbf多线程Wordpress强力钳。
  • linkfinder在JavaScript文件中发现端点及其参数。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。