blindelephant

  • JShell一个使用XSS获取JavaScript shell的脚本
  • spartapython-gui应用程序通过在扫描和枚举阶段帮助渗透测试人员简化了网络基础设施渗透测试。
  • isr-form简单的HTML解析工具,它提取所有与表单相关的信息并生成数据报告。允许快速分析数据。
  • paranoic用Perl编写的简单漏洞扫描程序。
  • doork被动脆弱性审核员。
  • wapitiWeb应用程序的漏洞扫描程序。它目前搜索漏洞,如XSS、SQL和XPath注入、文件包含、命令执行、LDAP注入、CRLF注入…
  • crabstick自动远程/本地文件包含漏洞分析和利用工具。
  • python-witnessme网络资源清册工具,使用Pypetteer拍摄网页截图。