WhatWeb

  • docem将XXE和XSS有效载荷嵌入docx、odt、pptx等(含类固醇的OXML-XEE)。
  • bing-ip2hosts枚举Bing为特定IP地址编制索引的所有主机名。
  • wpseku一款用于WordPress漏洞扫描的安全程序。
  • ufonet一种旨在对目标发起ddos攻击的工具,在第三方Web应用程序(如僵尸网络)上使用“开放重定向”向量。
  • stunner测试和利用TCP服务器上的STUN、TURN和TURN。
  • sootySOC分析一体化CLI工具,以自动化和加快工作流。
  • slackpirate松弛枚举和提取工具-从松弛工作区提取敏感信息。
  • Arjun一款功能强大的HTTP参数挖掘套件