webscarab

  • dizzy基于python的模糊框架,具有许多特性。
  • wfuzz用于对Web应用程序进行残缺处理以查找其未链接的资源的实用程序。
  • xxxpwn一个为盲目优化XPath 1注入攻击而设计的工具。
  • ntlm-challenger通过HTTP质询消息解析NTLM。
  • mantra查找JS文件和页面中的API密钥泄漏。
  • gvmd绿骨漏洞管理器
  • Vxscan一款python3写的综合扫描工具
  • msmailprobeOffice 365和Exchange枚举工具。