asp-audit

  • brutexss跨站点脚本BruteForcer。
  • laudanum可注入文件的集合,设计用于在发现SQL注入缺陷时在Pentest中使用,并且用于不同环境的多种语言。
  • navgix多线程golang工具,将检查nginx别名遍历漏洞。
  • blue-hydra蓝牙设备发现服务建立在bluez库之上。
  • imagejs将javascript打包成有效图像文件的小工具。
  • Metasploit用于开发、测试和使用漏洞代码的高级开源平台
  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。
  • pyssltest一个Python多线程脚本,使用QualysSslabsAPI测试SSL缺陷。