B-XSSRF

  • dumpusers转储帐户名和信息,即使RestrictAnonymous已设置为1。
  • JShell一个使用XSS获取JavaScript shell的脚本
  • domainhunter检查过期域的分类/信誉和存档。组织历史,以确定网络钓鱼和C2域名的良好候选。
  • ip-tracer跟踪和检索任何IP地址信息。
  • sitadelWeb应用程序安全扫描程序。
  • spiderfoot开源封装工具。
  • netkit-bsd-fingerBSD-finger ported to Linux.
  • poly多形网壳。