xsspy

  • graphw00fGraphQL端点检测和引擎指纹。
  • gitdump一个pentesting工具,可以从中转储源代码。即使禁用了目录遍历,git也是如此。
  • htcap用于检测JavaScript和服务器之间通信的Web应用程序分析工具。
  • hookshot集成的网络刮刀和电子邮件帐户数据泄露比较工具。
  • 冰蝎 Behinder跨平台动态二进制加密网站管理工具,WebShell管理工具
  • thcrut网络发现和操作系统指纹工具。
  • apachetomcatscannerApache Tomcat漏洞扫描程序。
  • sandcastleAWS S3 bucket枚举的Python脚本。