w13scan

  • parameth此工具可用于快速发现get和post参数。
  • clairvoyance即使未启用内省,也获取GraphQL API架构。
  • kamerka从Shodan建立相机的交互地图。
  • tlssled一个Linux shell脚本,其目的是评估目标SSL/TLS(HTTPS)Web服务器实现的安全性。
  • hexorbase设计用于从集中位置同时管理和审核多个数据库服务器的数据库应用程序。它能够对常见的数据库服务器(mysql、sqlite、microsoft sql server、oracle、postgresql)执行SQL查询和暴力攻击。
  • dirstalk德布斯特/德布的现代替代品。
  • kadimusLFI扫描和利用工具。
  • nsec3walker使用dnssec枚举域名