xssscan

  • bfac一种自动工具,用于检查可能泄露Web应用程序源代码的备份工件。
  • fockcache该工具通过在网页上尝试X-Forwarded-Host和X-Forwarded-Scheme头,使缓存中毒。
  • httprobe获取域列表,并探测工作的HTTP和HTTPS服务器
  • awsbucketdump一个快速枚举AWS S3桶以寻找战利品的工具。
  • knxmapknxnet/ip扫描和审计工具,用于knx家庭自动化装置。
  • belati传统的瑞士军刀。
  • rbac-lookup一个CLI,允许您轻松查找绑定到任何用户的Kubernetes角色和集群角色。
  • subbrute枚举DNS记录和子域的DNS元查询蜘蛛