XSStrike

  • basedomainname可以从完全限定的域名中提取TLD(顶级域)、域扩展(二级域+TLD)、域名和主机名的工具。
  • yasat又一个愚蠢的审计工具。
  • ircsnapshot从IRC服务器收集信息的工具。
  • smtptx一个非常简单的工具,用于发送简单的电子邮件,并从Pentester的角度进行一些基本的电子邮件测试。
  • graphqlmap脚本引擎,用于与graphql端点交互以进行pentesting。
  • subscraper通过各种技术执行子域枚举的工具。
  • apachetomcatscannerApache Tomcat漏洞扫描程序。
  • ysoserial一个概念证明工具,用于生成利用不安全Java对象反序列化的有效载荷。