Sifter

  • xsstracer检查远程Web服务器的点击劫持、跨帧脚本、跨站点跟踪和主机头注入的python脚本。
  • stews用于枚举WebSocket的安全工具。
  • mantra查找JS文件和页面中的API密钥泄漏。
  • nbname解码并显示它在UDP端口137等上接收的所有Netbios名称包!
  • urldigger一个python工具,用于从不同的热点源提取URL地址和/或检测垃圾邮件和恶意代码
  • dvcs-ripperRipWeb可访问(分布式)版本控制系统:svn/git/…
  • twofiTwitter上有趣的话。
  • htcap用于检测JavaScript和服务器之间通信的Web应用程序分析工具。