bss

  • sloth-fuzzer智能文件模糊器。
  • jSQL Injection一个用于SQL数据库自动注入的Java应用程序。
  • subjack用Go编写的子域接管工具。
  • httpforge一组shell工具,允许您操作、发送、接收和分析HTTP消息。这些工具可用于测试、发现和断言Web服务器、应用程序和网站的安全性。附带的python库可用于扩展。
  • bluepot一个用Java编写的蓝牙蜜罐,在Linux上运行
  • winfo使用空会话从Windows NT/2000/XP远程尝试检索用户帐户、工作站/域间/服务器信任帐户、共享(也隐藏)、会话、登录用户和密码/锁定策略的列表和信息。
  • bingoo一个基于Linux bash的Bing和Google Dorking工具。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。