lotophagi

  • xsrfprobe主跨站点请求伪造审计和利用工具包。
  • ipv6toolkitSi6网络的IPv6工具包
  • Traxss自动化的XSS漏洞扫描程序
  • dns2geoip一个简单的python脚本,它强制DNS,然后定位找到的子域。
  • adenum一个pentesting工具,允许通过LDAP协议发现错误配置,并利用kerberos的一些弱点。
  • NessusNessus是最受欢迎且功能最强大的漏洞扫描程序之一。它最初是免费和开源的,但他们在2005年关闭了源代码并在2008年删除了免费的“Registered Feed”版本。但提供免费的“Nessus Home”版本。
  • whatwaf检测并绕过web应用程序防火墙和保护系统。
  • iis-shortname-scanner一个IIS短名称扫描仪。