OneForAll

  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • pwned-search密码API查找。
  • dnstracer确定给定DNS服务器从何处获取信息,并跟踪DNS服务器链
  • snmp-fuzzersnmp fuzzer使用Protos测试用例和用Perl编写的全新引擎。
  • shard用于检测共享密码的命令行工具。
  • dirble快速目录扫描和刮削工具。
  • WebPathBrute一个Web目录暴力探测工具
  • dontgo403绕过40X响应代码的工具。。