owtf

  • lfi-sploiter此工具帮助您利用LFI(本地文件包含)漏洞。在发现后,只需将受影响的URL和易受攻击的参数传递给该工具。您还可以使用此工具扫描URL中的LFI漏洞。
  • XSSCon一个简洁高效的XSS扫描工具
  • netbios-share-scannerThis tool could be used to check windows workstations and servers if they have accessible shared resources.
  • sign使用Android测试证书自动签署APK。
  • ghauri一种高级的跨平台工具,可自动检测和利用SQL注入安全漏洞。
  • snallygaster在HTTP服务器上扫描机密文件的工具。
  • ipv6toolkitSi6网络的IPv6工具包
  • portmanteau一种实验性的Unix驱动程序ioctl安全工具,可用于模糊和发现设备驱动程序攻击面。