otori

  • paros基于Java的HTTP/HTTPS代理,用于评估Web应用程序漏洞。支持动态编辑/查看HTTP消息、spider、客户端证书、代理链接、智能扫描XSS和SQLI等。
  • uniscan一个简单的远程文件包括,本地文件包括和远程命令执行漏洞扫描器。
  • pythempython渗透测试框架。
  • webshells网络后门。
  • wafninja包含两个攻击Web应用程序防火墙功能的工具。
  • kernelpop内核权限提升枚举和利用框架。
  • XSS Payloads跨站点脚本xss payloads生成器。
  • php-vulnerability-hunter一个白盒模糊测试工具能够检测到PHP Web应用程序中的几个类的漏洞。