BurpSuite

  • lfifreak一种独特的自动LFI剥削程序,具有绑定/反向外壳。
  • fsnoop通过使用inotify机制来监视GNU/Linux系统上的文件操作的工具。其主要目的是帮助检测文件竞争条件漏洞,从第3版开始,使用可加载的DSO模块(也称为“有效负载模块”或“paymods”)对其进行攻击。
  • allthevhosts一种vhost发现工具,用于抓取各种Web应用程序。
  • storm-ring这个简单的工具对于将“allow guest”参数设置为“yes”的PABX测试非常有用(在这种情况下,匿名调用方可以进行调用)。
  • obfsproxy用python编写的可插拔传输代理
  • ct-exposer通过搜索证书透明日志发现子域的OSInt工具
  • striptlsStartTLS剥离攻击的代理POC实现。
  • richsploitRichFaces开发工具包。