BurpSuite

  • bbqsqlSQL注入利用工具。
  • iis-shortname-scanner一个IIS短名称扫描仪。
  • yasuo一个Ruby脚本,用于扫描网络上易受攻击和可利用的第三方Web应用程序。
  • onesixtyone向多个IP地址发送多个SNMP请求的SNMP扫描仪
  • roadreconAzure AD和O365探索框架
  • qark用于查找与安全相关的Android应用程序漏洞的工具。
  • retire扫描程序检测已知漏洞的JavaScript库的使用。
  • lfi-exploiter此Perl脚本利用/proc/self/environ尝试从本地文件包含漏洞中获取代码执行。