socketfuzz

  • fhttp这是一个针对HTTP相关攻击的框架。它是用带有GTK接口的Perl编写的,具有用于调试和操作的代理、代理链接、规避规则等。
  • openvasOpenVAS扫描守护进程
  • domained多功能子域名枚举工具
  • liffy本地文件包含利用工具。
  • malybuzz一个专注于发现网络软件编程错误的python工具。
  • sqlninjaA tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end.
  • responder-multirelayLLMNR和NBT-NS泊松器,内置HTTP/SMB/MSSQL/FTP/LDAP rogue身份验证服务器,支持NTLMv1/NTLMv2/LMv2(多中继版本)。
  • B-XSSRF用于检测和跟踪Blind XSS,XXE和SSRF的工具包