otori

  • Nikto对多个项目的Web服务器执行综合测试的Web服务器扫描仪
  • mando.meWeb命令注入工具。
  • wigwebapp信息收集程序。
  • webenum工具使用动态生成的查询等枚举HTTP响应。对于针对Web服务器的渗透测试很有用。
  • crlf-injector用于测试CRLF注入问题的python脚本。
  • jboss-autopwn用于获取远程shell访问的jboss脚本。
  • blind-sql-bitshifting使用位快速计算字符的盲SQL注入模块。
  • camover一个允许泄露网络摄像头管理员密码的摄像头攻击工具。