trinity

  • xsssniper自动XSS发现工具
  • uppwn自动检测网站“文件上传系统”安全缺陷的脚本。
  • atlas开源工具,可以建议sqlmap篡改以绕过WAF/IDS/IPS。
  • capfuzz捕获、模糊和拦截Web流量。
  • ssrfmap自动SSRF模糊器和开发工具。
  • pret打印机开发工具包-使垃圾桶潜水过时的工具。
  • lfi-sploiter此工具帮助您利用LFI(本地文件包含)漏洞。在发现后,只需将受影响的URL和易受攻击的参数传递给该工具。您还可以使用此工具扫描URL中的LFI漏洞。
  • faraday一种新的概念(IPE)综合渗透测试环境——多用户渗透测试IDE。设计用于在安全审核过程中分发、索引和分析生成的数据。