Gobuster

  • owasp-bywafWeb应用程序渗透测试框架(waptf)。
  • faraday一种新的概念(IPE)综合渗透测试环境——多用户渗透测试IDE。设计用于在安全审核过程中分发、索引和分析生成的数据。
  • pyersinia网络攻击工具,比如Yersinia,但用python编写。
  • subjs从URL或子域列表中获取javascript文件。
  • openvas-scanneropenvas扫描守护进程
  • xssless用python编写的自动化XSS有效负载生成器。
  • poly多形网壳。
  • subbrute枚举DNS记录和子域的DNS元查询蜘蛛