xssscan

  • XSStrike高级XSS检测和利用套件。
  • netz在喝咖啡时发现互联网范围内的错误配置。
  • umapUSB主机安全评估工具。
  • fscan安全审计工具。
  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。
  • Sifter一个osint(开源网络情报)侦察和漏洞扫描程序
  • stig-viewerxccdf格式的srgs和stigs文件查看器,用于SCAP验证工具。
  • pyfiscan免费的Web应用程序漏洞和版本扫描程序。