profuzz

  • Nikto对多个项目的Web服务器执行综合测试的Web服务器扫描仪
  • abuse-ssl-bypass-waf通过滥用SSL/TLS密码绕过WAF。
  • sb0x一个简单而轻量级的渗透测试框架。
  • skipfish一种全自动、主动的Web应用程序安全侦察工具
  • webscarab分析使用HTTP和HTTPS协议进行通信的应用程序的框架
  • sn00p一种用BourneShell编写的模块化工具,用于链接和自动化安全工具和测试。
  • responderLLMNR和NBT-NS泊松器,内置http/smb/mssql/ftp/ldap rogue身份验证服务器,支持ntlmv1/ntlmv2/lmv2、扩展安全性ntlmsp和基本http身份验证。
  • XSS Payloads跨站点脚本xss payloads生成器。