HFish

  • katana-pd爬行和爬行框架。
  • dalfox参数分析和XSS扫描工具。
  • lfisuite全自动LFI剥削器(+reverse shell)和扫描仪。
  • keye基于内容长度差异的网站变化检测工具。
  • smuggler用于测试HTTP去同步/请求走私攻击的Python工具。
  • yaaf又一个管理员搜索工具。
  • domainhunter检查过期域的分类/信誉和存档。组织历史,以确定网络钓鱼和C2域名的良好候选。
  • spiga可配置的Web资源扫描仪。