spiga

  • xsssniper自动XSS发现工具
  • webenum工具使用动态生成的查询等枚举HTTP响应。对于针对Web服务器的渗透测试很有用。
  • cmseekCMS(内容管理系统)检测和利用套件。
  • pmap通过产生的背景噪声(即广播和多播流量),被动地发现、扫描和指纹链接本地对等点。
  • bingoo一个基于Linux bash的Bing和Google Dorking工具。
  • jwt-hack用于对JWT进行黑客攻击/安全测试的工具。
  • attkTrend Micro反威胁工具包。
  • dpscan德鲁普脆弱性扫描仪。