vsaudit

  • whatwaf检测并绕过web应用程序防火墙和保护系统。
  • nosqlattackpython工具可以自动利用互联网上的mongodb服务器IP,并通过mongodb默认配置漏洞和注入攻击公开数据库数据。
  • v3n0m一个自动化大规模sqli d0rk扫描和metasploit vuln的工具。
  • sslscan2测试支持SSL/TLS的服务,以发现受支持的密码套件。
  • pyersinia网络攻击工具,比如Yersinia,但用python编写。
  • droopescan一种基于插件的扫描仪,可帮助安全研究人员识别多个CMS的问题,主要是Drupal&Silverstripe。
  • snoopbrute多线程DNS递归主机暴力工具。
  • JShell一个使用XSS获取JavaScript shell的脚本