XSSCon

  • subjs从URL或子域列表中获取javascript文件。
  • hakrawler简单、快速的网络爬虫,旨在轻松、快速地发现web应用程序中的端点和资产。
  • php-findsock-shellphp+c中的findsock shell实现。
  • uw-zone多线程、随机IP分区器。
  • lunar基于多个安全框架的Unix安全审计工具。
  • proxmark3Proxmark3硬件的通用RFID工具。
  • grabberWeb应用程序扫描仪。基本上,它可以检测到您网站中的某些漏洞。
  • nullinux可用于通过SMB空会话枚举操作系统信息、域信息、共享、目录和用户的工具。