WhatWeb

  • parameth此工具可用于快速发现get和post参数。
  • tinfoleak获取有关Twitter用户活动的详细信息。
  • git-dumper从网站转储git存储库的工具。
  • stunner测试和利用TCP服务器上的STUN、TURN和TURN。
  • GShark一个用于监控Github敏感信息泄露的项目
  • sublist3r一种用于渗透测试的快速子域枚举工具。
  • WeebDNS异步DNS枚举暴力破解工具
  • Nikto对多个项目的Web服务器执行综合测试的Web服务器扫描仪