WhatWeb

  • bluto侦察,子域暴力,区域传输。
  • host-extractRuby脚本尝试提取给定URL和该URL的javascript/css文件的页面响应中的所有IP/主机模式。
  • pass-stationCLI&;用于在数千个产品/供应商中搜索默认凭据的库。
  • mosquitoXSS利用工具-通过HTTP代理访问受害者。
  • trufflehog在Git存储库中搜索高熵字符串,深入了解提交历史。
  • dsstore-crawler公开公开的.DS_存储文件的解析器+爬网程序。
  • albatarpython中的sqli开发框架。
  • HFish一款企业安全主动攻击型网络蜜罐钓鱼框架系统