sqlping

  • phpggcPHP unserialize()有效载荷库,以及从命令行或编程方式生成它们的工具。
  • jsparser使用Tornado和JSBeautifier解析javascript以发现有趣的enpoint。
  • webruteWeb服务器目录暴力工具。
  • powersploitPowerShell后利用框架。
  • roputils一个面向返回的编程工具包。
  • subterfuge中间人自动攻击框架
  • h2t扫描网站并建议应用安全标题。
  • wfuzz用于对Web应用程序进行残缺处理以查找其未链接的资源的实用程序。