kitty

  • The Social-Engineer Toolkit社会工程学工具包
  • birp一个工具,将协助主机应用程序的安全评估服务超过TN3270。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • pentbox为网络和系统打包面向安全和稳定性测试的工具的安全套件。
  • tlsfuzzerSSL和TLS协议测试套件和引信。
  • joomlavs黑盒,红宝石供电,Joomla漏洞扫描仪。
  • powerfuzzerPowerFuzzer是一种高度自动化的网络引信,基于许多其他可用的开源引信(包括cfuzzer、fuzzled、fuzzer.pl、jbrofuzz、webscarab、wapiti、socket fuzzer)。它可以检测XSS、注入(SQL、LDAP、命令、代码、XPath)等。
  • darkbing一种用python编写的工具,它利用bing在易受SQL注入影响的系统上挖掘数据。