whitewidow

  • nsec3map使用dnssec nsec或nsec3链枚举DNS区域的资源记录的工具。
  • dcrawl简单,但智能,多线程网络爬虫随机收集巨大的独特域名列表。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • owtf攻击性(Web)测试框架。
  • sslcaudit用于对SSL/TLS客户端执行安全审核的实用工具。
  • tlssled一个Linux shell脚本,其目的是评估目标SSL/TLS(HTTPS)Web服务器实现的安全性。
  • climber检查Unix/Linux系统的权限提升。
  • Findomain使用证书透明度日志查找子域名的工具