xsspy

  • extended-ssrf-search智能ssrf扫描仪使用不同的方法,比如参数暴力强制post和get。
  • flawfinder在源代码中搜索潜在的安全缺陷。
  • sqidSQL注入挖掘器。
  • find-dns扫描网络寻找DNS服务器的工具。
  • smtp-vrfy一个SMTP协议黑客。
  • python-api-dnsdumpsterhttp://dnsdumpster.com/的非正式Python API。
  • lotophagi一个相对紧凑的Perl脚本,用于扫描远程主机的默认(或通用)LotusNSF和Box数据库。
  • dirmap一个高级web目录扫描工具,功能将会强于DirBuster、Dirsearch、cansina、御剑