lfifreak

  • DirBuster设计用于在Web/应用程序服务器上强制使用目录和文件名的应用程序
  • paros基于Java的HTTP/HTTPS代理,用于评估Web应用程序漏洞。支持动态编辑/查看HTTP消息、spider、客户端证书、代理链接、智能扫描XSS和SQLI等。
  • subjs从URL或子域列表中获取javascript文件。
  • lisa.py剥削开发瑞士军刀。
  • cisco-snmp-slapIP地址欺骗工具,以绕过保护Cisco IOS设备上的SNMP服务的ACL。
  • greenbone-security-assistantGreenbone Security Assistant (gsa) - OpenVAS web frontend
  • mantra查找JS文件和页面中的API密钥泄漏。
  • XSStrike高级XSS检测和利用套件。