bunny

  • B-XSSRF用于检测和跟踪Blind XSS,XXE和SSRF的工具包
  • wapitiWeb应用程序的漏洞扫描程序。它目前搜索漏洞,如XSS、SQL和XPath注入、文件包含、命令执行、LDAP注入、CRLF注入…
  • XSS-LOADERXSS Payload生成器/XSS扫描器/XSS Dork挖掘
  • mdk4利用常见的IEEE802.11协议弱点的概念验证工具。
  • responder-multirelayLLMNR和NBT-NS泊松器,内置HTTP/SMB/MSSQL/FTP/LDAP rogue身份验证服务器,支持NTLMv1/NTLMv2/LMv2(多中继版本)。
  • abuse-ssl-bypass-waf通过滥用SSL/TLS密码绕过WAF。
  • wafpass使用所有有效负载的旁路方法分析参数,以基准安全解决方案(如WAF)为目标。
  • dr-checker针对Linux内核驱动程序的可靠漏洞检测工具。