bitdump

  • dsxs一个功能齐全的跨站点脚本漏洞扫描器(支持get和post参数),用100行代码编写。
  • fockcache该工具通过在网页上尝试X-Forwarded-Host和X-Forwarded-Scheme头,使缓存中毒。
  • letmefuckit-scanner扫描并利用magento。
  • webslayer一种专门设计用于强制Web应用程序的工具。
  • xsssniper自动XSS发现工具
  • webenum工具使用动态生成的查询等枚举HTTP响应。对于针对Web服务器的渗透测试很有用。
  • osueta利用OpenSSH用户枚举计时攻击的简单python脚本。
  • kubolt用于扫描公共kubernetes群集的实用程序。