xssscan

  • spoofy检查是否可以根据SPF和DMARC记录伪造域列表。
  • opendoorOWASP目录访问扫描程序。
  • otori一个基于python的工具箱,用于有效利用XML外部实体(“xxe”)的漏洞。
  • iis-shortname-scanner一个IIS短名称扫描仪。
  • bingoo一个基于Linux bash的Bing和Google Dorking工具。
  • gitdump一个pentesting工具,可以从中转储源代码。即使禁用了目录遍历,git也是如此。
  • mingsweeper一种网络侦察工具,设计用于方便大地址空间、高速节点发现和识别。
  • whatwaf检测并绕过web应用程序防火墙和保护系统。