crlf-injector

  • paranoic用Perl编写的简单漏洞扫描程序。
  • bbscan一个小批量Web漏洞扫描程序。
  • webenum工具使用动态生成的查询等枚举HTTP响应。对于针对Web服务器的渗透测试很有用。
  • wfuzz用于对Web应用程序进行残缺处理以查找其未链接的资源的实用程序。
  • krbrelayxKerberos无约束委派滥用工具包。
  • xxexploiter它生成XML有效负载,并自动启动服务器来服务所需的DTD或进行数据过滤。
  • mwebfp大型Web指纹打印机。
  • scrying巧妙地收集RDP、web和VNC屏幕截图。