shellinabox

  • docem将XXE和XSS有效载荷嵌入docx、odt、pptx等(含类固醇的OXML-XEE)。
  • taipanWeb应用程序安全扫描程序。
  • wsfuzzer用于自动化Web服务的SOAP测试的python工具。
  • InfoG信息收集工具
  • archivebox开放源代码自托管Web存档。获取浏览器历史记录/书签/口袋/钉板等,保存HTML、JS、PDF、媒体等。
  • brute-force针对Gmail Hotmail Twitter Facebook Netflix的暴力攻击工具。
  • xssya跨站点脚本扫描程序和漏洞确认。
  • smuggler用于测试HTTP去同步/请求走私攻击的Python工具。