Traxss

  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • gitdorkerPython程序,通过使用大量的傻瓜库从GitHub中窃取机密。
  • Arjun一款功能强大的HTTP参数挖掘套件
  • sandmap服用类固醇!简单的CLI能够运行纯Nmap引擎,31个模块有459个扫描配置文件。
  • ssh-auditssh服务器审核(横幅、密钥交换、加密、MAC、压缩、兼容性等)。
  • dsxs一个功能齐全的跨站点脚本漏洞扫描器(支持get和post参数),用100行代码编写。
  • knock子域扫描仪。
  • python2-ldapdomaindump通过LDAP的活动目录信息转储程序。