kolkata

  • arachni一个功能完整、模块化、高性能的Ruby框架,旨在帮助渗透测试人员和管理员评估Web应用程序的安全性。
  • bbqsqlSQL注入利用工具。
  • wapitiWeb应用程序的漏洞扫描程序。它目前搜索漏洞,如XSS、SQL和XPath注入、文件包含、命令执行、LDAP注入、CRLF注入…
  • spike-proxy用于检测Web应用程序中漏洞的代理
  • imagejs将javascript打包成有效图像文件的小工具。
  • wuzz用于HTTP检查的交互式CLI工具。
  • php-findsock-shellphp+c中的findsock shell实现。
  • fockcache该工具通过在网页上尝试X-Forwarded-Host和X-Forwarded-Scheme头,使缓存中毒。