XSStrike

  • fockcache该工具通过在网页上尝试X-Forwarded-Host和X-Forwarded-Scheme头,使缓存中毒。
  • Findomain使用证书透明度日志查找子域名的工具
  • pyersinia网络攻击工具,比如Yersinia,但用python编写。
  • ghost-py基于WebKit的WebClient(依赖于Pyqt)。
  • enum-shares工具,用于枚举整个网络和自定义用户帐户下的共享文件夹。
  • c5scanConcrete5 CMS的漏洞扫描程序和信息收集程序。
  • GobusterGo编写的目录/文件,DNS和VHost暴力破解工具
  • AntiSpy一款功能强大的手工杀毒辅助工具