dff-scanner

  • laf登录区域查找器:扫描主机的登录面板。
  • nosqliNoSQL扫描仪和注射器。
  • darkbing一种用python编写的工具,它利用bing在易受SQL注入影响的系统上挖掘数据。
  • webenum工具使用动态生成的查询等枚举HTTP响应。对于针对Web服务器的渗透测试很有用。
  • shellinabox实现可以将任意命令行工具导出到基于Web的终端仿真器的Web服务器。
  • fireproxAWS API网关管理工具,用于创建用于唯一IP轮换的即时HTTP传递代理。
  • xxeinjector使用直接和不同的带外方法自动开发XXE漏洞的工具。
  • InfoG信息收集工具