anti-xss

  • bbqsqlSQL注入利用工具。
  • faraday一种新的概念(IPE)综合渗透测试环境——多用户渗透测试IDE。设计用于在安全审核过程中分发、索引和分析生成的数据。
  • gitdorkerPython程序,通过使用大量的傻瓜库从GitHub中窃取机密。
  • storm-ring这个简单的工具对于将“allow guest”参数设置为“yes”的PABX测试非常有用(在这种情况下,匿名调用方可以进行调用)。
  • v3n0m一个自动化大规模sqli d0rk扫描和metasploit vuln的工具。
  • davscan指纹服务器,发现漏洞,扫描WebDAV。
  • pwncat绑定和反转shell处理程序,使用FW/IDS/IPS规避、自注入和端口扫描。
  • InfoG信息收集工具