anti-xss

  • sploitego马耳他自我渗透测试转换。
  • greenbone-security-assistantGreenbone Security Assistant (gsa) - OpenVAS web frontend
  • wafpass使用所有有效负载的旁路方法分析参数,以基准安全解决方案(如WAF)为目标。
  • VulmapVulmap可对Linux和Windows系统进行联网本地漏洞扫描
  • gwtenum一种命令行工具,用于分析由GoogleWebToolkit(GWT)应用程序生成的模糊的javascript,以枚举所有服务和方法调用。
  • vhostscan虚拟主机扫描器,可与透视工具一起使用,检测捕获所有方案、别名和动态默认页。
  • pcredz从PCAP文件或实时接口中提取信用卡号、NTLM(DCE-RPC、HTTP、SQL、LDAP等)、Kerberos(AS-REQ预认证etype 23)、HTTP BASIC、SNMP、POP、SMTP、FTP、IMAP等的工具。
  • phpsploit一款隐蔽的后门交互shell工具