skipfish

  • swftoolsSWF操作和创建实用程序的集合
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • parameth此工具可用于快速发现get和post参数。
  • cantoolz黑盒网络分析框架https://asintsov.blogspot.de/。
  • brutexss跨站点脚本BruteForcer。
  • webkiller工具信息收集由Python编写。
  • massbleed自动Pentest侦察扫描仪。
  • fernmelder异步大容量DNS扫描器。