WhatWeb

  • atscan服务器、站点和Dork扫描仪。
  • bbscan一个小批量Web漏洞扫描程序。
  • socialpwnedOSIT工具,可以从目标用户那里获取发布在社交网络上的电子邮件。
  • http2smuglHttp2Smugl——用于检测和利用HTTP请求走私的工具,可通过HTTP/2-бббббббHTTP/1.1转换实现。
  • tinja用于测试网页模板注入漏洞的CLI工具。
  • xmlrpc-bruteforcer一个XMLRPC暴力执行器,目标是用Python 3编写的Wordpress。
  • gau从AlienVault的开放威胁交换、回程机器和公共爬网获取已知URL。
  • dorkscoutGolang工具可以自动对整个互联网或特定目标进行google dork扫描。