tcpjunk

  • XSS’ORXSS助手小工具
  • zaproxy用于在Web应用程序中查找漏洞的集成渗透测试工具
  • xsser一种渗透测试工具,用于检测和开发XSS易失性。
  • B-XSSRF用于检测和跟踪Blind XSS,XXE和SSRF的工具包
  • restler-fuzzer第一个有状态REST API模糊工具,用于通过REST API自动测试云服务,并发现这些服务中的安全性和可靠性缺陷。
  • responderLLMNR和NBT-NS泊松器,内置http/smb/mssql/ftp/ldap rogue身份验证服务器,支持ntlmv1/ntlmv2/lmv2、扩展安全性ntlmsp和基本http身份验证。
  • pwndrop为红队队员提供的自部署文件托管服务,允许通过HTTP和WebDAV轻松上传和共享有效负载。
  • xxeinjector使用直接和不同的带外方法自动开发XXE漏洞的工具。