SecLists

  • DarkScrape一个暗网情报数据抓取工具
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • belati传统的瑞士军刀。
  • swamp一个OSIT工具,用于通过谷歌分析追踪ID发现相关网站。
  • idswakeup允许测试网络入侵检测系统的工具集合。
  • wapitiWeb应用程序的漏洞扫描程序。它目前搜索漏洞,如XSS、SQL和XPath注入、文件包含、命令执行、LDAP注入、CRLF注入…
  • trevorspray一个模块化的密码喷雾器与线程,聪明的代理,抢劫模块,等等!
  • zgrab2去应用层扫描器。