OneForAll

  • waffit识别和识别保护网站的Web应用程序防火墙(WAF)产品。
  • davtest通过上载测试可执行文件来测试启用WebDAV的服务器,然后(可选)上载允许直接在目标上执行命令或执行其他操作的文件
  • GitMinerGitHub敏感信息泄露的高级挖掘工具。
  • allthevhosts一种vhost发现工具,用于抓取各种Web应用程序。
  • WeebDNS异步DNS枚举暴力破解工具
  • dnsbf在IP范围内搜索可用的域名。
  • thedorkboxGoogle Dorks&;使用OSIT技术查找机密数据。
  • pass-stationCLI&;用于在数千个产品/供应商中搜索默认凭据的库。