pentbox

  • xsspyWeb应用程序XSS扫描仪。
  • tinja用于测试网页模板注入漏洞的CLI工具。
  • sqlninjaA tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end.
  • smbcrunch3个共同工作以简化Windows文件共享重新确认的工具。
  • flashscannerFlash XSS扫描仪。
  • fockcache该工具通过在网页上尝试X-Forwarded-Host和X-Forwarded-Scheme头,使缓存中毒。
  • iaxscan一种基于python的扫描器,用于检测活动的iax/2主机,然后在这些主机上枚举(通过bruteforce)用户。
  • slurp-scanner评估S3存储桶的安全性。