csrftester

  • cms-few用python编写的joomla、mambo、php nuke和xoops cms SQL注入漏洞扫描工具。
  • spike-proxy用于检测Web应用程序中漏洞的代理
  • x8隐藏参数发现套件。
  • ufonet一种旨在对目标发起ddos攻击的工具,在第三方Web应用程序(如僵尸网络)上使用“开放重定向”向量。
  • GobusterGo编写的目录/文件,DNS和VHost暴力破解工具
  • dirhunt查找没有暴力行为的Web目录。
  • interactsh-client用于带外数据提取的开源解决方案。
  • snuck自动XSS过滤器旁路。