JShell

  • domained多功能子域名枚举工具
  • dcrawl简单,但智能,多线程网络爬虫随机收集巨大的独特域名列表。
  • XSStrike高级XSS检测和利用套件。
  • oscanner一个用Java开发的Oracle评估框架。
  • wapitiWeb应用程序的漏洞扫描程序。它目前搜索漏洞,如XSS、SQL和XPath注入、文件包含、命令执行、LDAP注入、CRLF注入…
  • recsech在目标网页上进行脚印和侦察的工具。
  • vega用于测试Web应用程序安全性的开放源代码平台。
  • adfind管理面板查找器。