laf

  • wapitiWeb应用程序的漏洞扫描程序。它目前搜索漏洞,如XSS、SQL和XPath注入、文件包含、命令执行、LDAP注入、CRLF注入…
  • BurpSuite用于攻击Web应用程序的集成平台(免费版)。
  • amass在Go中写入的深度子域枚举。
  • waldo用python实现的轻量级多线程目录和子域BruteForcer。
  • sawef发送攻击Web表单。
  • pureblood为黑客/pentester/bug猎人创建的渗透测试框架。
  • winfo使用空会话从Windows NT/2000/XP远程尝试检索用户帐户、工作站/域间/服务器信任帐户、共享(也隐藏)、会话、登录用户和密码/锁定策略的列表和信息。
  • xxxpwn一个为盲目优化XPath 1注入攻击而设计的工具。