scanqli

  • vhostscan虚拟主机扫描器,可与透视工具一起使用,检测捕获所有方案、别名和动态默认页。
  • webenum工具使用动态生成的查询等枚举HTTP响应。对于针对Web服务器的渗透测试很有用。
  • whichcdn用于检测给定网站是否受内容交付网络保护的工具。
  • shortfuzzy用Perl编写的Web模糊脚本。
  • hyperfox用于代理和记录HTTP和HTTPS流量的安全工具。
  • ftpscout扫描ftps进行匿名访问。
  • assetfinder查找可能与给定域相关的域和子域。
  • Arjun一款功能强大的HTTP参数挖掘套件