AttackSurfaceMapper

  • httpforge一组shell工具,允许您操作、发送、接收和分析HTTP消息。这些工具可用于测试、发现和断言Web服务器、应用程序和网站的安全性。附带的python库可用于扩展。
  • navgix多线程golang工具,将检查nginx别名遍历漏洞。
  • skipfish一种全自动、主动的Web应用程序安全侦察工具
  • goohak针对目标域自动启动谷歌黑客查询。
  • scoutsuite多云安全审计工具。
  • inguma一个完全用Python编写的免费渗透测试和漏洞发现工具包。框架包括发现主机、收集相关信息、模糊目标、强力用户名和密码、漏洞利用和反汇编程序的模块。
  • webanalyzeWappalyzer端口(揭示网站上使用的技术)用于自动扫描。
  • miranda-upnp一种基于python的通用即插即用客户端应用程序,旨在发现、查询和与UPNP设备交互。