waffit

  • subbrute枚举DNS记录和子域的DNS元查询蜘蛛
  • httpforge一组shell工具,允许您操作、发送、接收和分析HTTP消息。这些工具可用于测试、发现和断言Web服务器、应用程序和网站的安全性。附带的python库可用于扩展。
  • jsonbee一个随时可用的JSONP端点/有效负载,帮助绕过内容安全策略(CSP)。
  • ghauri一种高级的跨平台工具,可自动检测和利用SQL注入安全漏洞。
  • simple-lan-scan3一个简单的python3脚本,利用scapy发现网络上的实时主机。
  • PerunPerun是一款网络资产漏洞扫描器/扫描框架
  • topera一个ipv6安全分析工具包,具有Snort无法检测到攻击的特殊性。
  • assetfinder查找可能与给定域相关的域和子域。