DirBuster

  • snallygaster在HTTP服务器上扫描机密文件的工具。
  • pcredz从PCAP文件或实时接口中提取信用卡号、NTLM(DCE-RPC、HTTP、SQL、LDAP等)、Kerberos(AS-REQ预认证etype 23)、HTTP BASIC、SNMP、POP、SMTP、FTP、IMAP等的工具。
  • xsser一种渗透测试工具,用于检测和开发XSS易失性。
  • eosSymfony的敌人-调试模式Symfony掠夺者。
  • nosqliNoSQL扫描仪和注射器。
  • archivebox开放源代码自托管Web存档。获取浏览器历史记录/书签/口袋/钉板等,保存HTML、JS、PDF、媒体等。
  • 0d1nWeb安全工具,用于在HTTP输入端进行模糊处理,在C语言中使用libcurl。
  • ratproxy被动Web应用程序安全评估工具