常用的工具:
抓包、该包、爆破工具:burpsuite (Proxifier 和 fiddler常与 burpsuite搭配使用)
SQL注入测试工具:啊D注入工具、Sqlmap、明小子
子域名收集工具:Layer子域名挖掘机、ksubdomain、subDomainsBrute
真实IP寻找工具:Xcdn
端口:Masscan、Nmap
指纹识别工具:Wappalyzer插件、云悉、EHole
JS接口:JSFinder、LinkFinder
WAF识别工具:WhatWaf、wafw00f
漏扫工具:xray、awvs