wafw00f

  • otori一个基于python的工具箱,用于有效利用XML外部实体(“xxe”)的漏洞。
  • smbmap一个方便的SMB枚举工具。
  • nbtenum一种用于Windows的实用程序,可用于枚举来自一台主机或一系列主机的Netbios信息。
  • xsss一个暴力的跨站点脚本扫描器。
  • Katana基于Python的Google Hacking工具
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • ssrf-sheriff一个简单的SSRF测试警长用Go编写。
  • hakku用于渗透测试工具的简单框架。