FProbe

  • pwned一个命令行工具,用于查询“我被pwned了吗?”服务。
  • xsss一个暴力的跨站点脚本扫描器。
  • secretfinder查找敏感数据的python脚本(apikeys、accesstoken、jwt等等)在javascript文件中。
  • manspider在整个网络中搜索SMB共享上的有趣文件。搜索文件名或文件内容-支持正则表达式!
  • honggfuzzA general-purpose fuzzer with simple, command-line interface.
  • git-hound查明GitHub上公开的API密钥。一个批量抓捕,模式匹配,补丁攻击的秘密抢夺者。
  • gasmask一体式信息收集工具-OSInt。
  • JShell一个使用XSS获取JavaScript shell的脚本