xattacker

  • recsech在目标网页上进行脚印和侦察的工具。
  • kscan资产映射工具,可以对指定资产执行端口扫描、TCP指纹识别和横幅捕获。
  • hasere使用谷歌和必应发现vhosts。
  • webpwn3r基于python的Web应用程序安全扫描程序。
  • gitdump一个pentesting工具,可以从中转储源代码。即使禁用了目录遍历,git也是如此。
  • enum-shares工具,用于枚举整个网络和自定义用户帐户下的共享文件夹。
  • spafStatic Php Analysis and Fuzzer.
  • dns2geoip一个简单的python脚本,它强制DNS,然后定位找到的子域。