striker

  • sslscan扫描SSL服务的快速工具,如用于确定支持的密码的HTTPS
  • server-status-pwn通过利用可公开访问的Apache服务器状态实例来监视和提取请求的URL和连接到服务的客户机的脚本。
  • xssizer自动化XSS漏洞发现与测试工具。
  • rabid一个CLI工具和库,允许对所有类型的BigIP cookie进行简单解码。
  • whoxyrm基于Whoxy API的反向whois工具。
  • uatester用户代理字符串测试仪
  • xsss一个暴力的跨站点脚本扫描器。
  • spafStatic Php Analysis and Fuzzer.