webanalyze

  • linkfinder在JavaScript文件中发现端点及其参数。
  • gopherus该工具生成gopher链接,用于在各种服务器中利用ssrf和获取rce。
  • onionscan扫描洋葱服务是否存在安全问题。
  • wfuzz用于对Web应用程序进行残缺处理以查找其未链接的资源的实用程序。
  • nosqlmap自动化Mongo数据库和NoSQL Web应用程序开发工具
  • takeover子域接管漏洞扫描程序。
  • WAScanWeb应用程序扫描程序。
  • httpforge一组shell工具,允许您操作、发送、接收和分析HTTP消息。这些工具可用于测试、发现和断言Web服务器、应用程序和网站的安全性。附带的python库可用于扩展。