asp-audit

  • fuxploider自动检测和利用文件上传表单缺陷的过程的工具。
  • magescan扫描magento站点以获取信息。
  • arachni一个功能完整、模块化、高性能的Ruby框架,旨在帮助渗透测试人员和管理员评估Web应用程序的安全性。
  • ssrf-sheriff一个简单的SSRF测试警长用Go编写。
  • evine交互式CLI网络爬虫。
  • sqlpowerinjector在.NET 1.1中创建的应用程序,帮助渗透测试人员在网页上查找和利用SQL注入。
  • sn1per自动Pentest侦察扫描仪。
  • pcredz从PCAP文件或实时接口中提取信用卡号、NTLM(DCE-RPC、HTTP、SQL、LDAP等)、Kerberos(AS-REQ预认证etype 23)、HTTP BASIC、SNMP、POP、SMTP、FTP、IMAP等的工具。