fhttp

  • B-XSSRF用于检测和跟踪Blind XSS,XXE和SSRF的工具包
  • legionLegion是一个开源,易于使用,超可扩展和半自动化的网络渗透测试工具,有助于信息系统的发现,侦察和利用。
  • prads是一个“被动实时资产检测系统”。
  • mwebfp大型Web指纹打印机。
  • wigwebapp信息收集程序。
  • smtptx一个非常简单的工具,用于发送简单的电子邮件,并从Pentester的角度进行一些基本的电子邮件测试。
  • smplshllctrlrPHP命令注入开发工具。
  • davscan指纹服务器,发现漏洞,扫描WebDAV。