dirmap

  • goohak针对目标域自动启动谷歌黑客查询。
  • graphinderGraphQL端点查找器使用子域枚举、脚本分析和bruteforce。
  • GobusterGo编写的目录/文件,DNS和VHost暴力破解工具
  • xsstracer检查远程Web服务器的点击劫持、跨帧脚本、跨站点跟踪和主机头注入的python脚本。
  • 0d1nWeb安全工具,用于在HTTP输入端进行模糊处理,在C语言中使用libcurl。
  • fierce一种用于定位非连续IP空间的DNS侦察工具。一个DNS扫描仪。
  • xsss一个暴力的跨站点脚本扫描器。
  • openvas-cliOpenVAS命令行界面