phpsploit

  • B-XSSRF用于检测和跟踪Blind XSS,XXE和SSRF的工具包
  • sqlsus一个开源的mysql注入和接管工具,用perl编写
  • brute-force针对Gmail Hotmail Twitter Facebook Netflix的暴力攻击工具。
  • dawnscannerRuby编写的Web应用程序的静态分析安全扫描器。
  • demiguise用于RedTeams的HTA加密工具。
  • ppmap一个用GO编写的扫描/利用工具,通过利用已知的小工具,利用客户端原型对XSS的污染。
  • identywaf盲WAF识别工具。
  • hyperfox用于代理和记录HTTP和HTTPS流量的安全工具。