bitdump

  • badsecrets一个用于检测许多web框架中已知秘密的库。
  • dontgo403绕过40X响应代码的工具。。
  • webenum工具使用动态生成的查询等枚举HTTP响应。对于针对Web服务器的渗透测试很有用。
  • JShell一个使用XSS获取JavaScript shell的脚本
  • webshag多线程、多平台的Web服务器审计工具。
  • smikims-arpspoof使用Linux内核的原始套接字执行ARP欺骗攻击。
  • hcraftHTTP Vuln请求编制器
  • dsss一个功能齐全的SQL注入漏洞扫描器(支持get和post参数),在100行代码下编写。