filebuster

  • smbexec使用Samba工具的快速psexec风格攻击。
  • honggfuzzA general-purpose fuzzer with simple, command-line interface.
  • ImXSSJava版开源XSS漏洞测试平台
  • multiinjector使用URI地址的LSIT测试参数操作的自动SQL注入实用程序。
  • ufonet一种旨在对目标发起ddos攻击的工具,在第三方Web应用程序(如僵尸网络)上使用“开放重定向”向量。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • sqlpowerinjector在.NET 1.1中创建的应用程序,帮助渗透测试人员在网页上查找和利用SQL注入。
  • dcrawl简单,但智能,多线程网络爬虫随机收集巨大的独特域名列表。