webscarab

  • xxxpwn一个为盲目优化XPath 1注入攻击而设计的工具。
  • fimap一个本地和远程文件包含审计和开发的小工具。fimap是一个小的python工具,它可以自动查找、准备、审计、利用甚至谷歌,以解决webapps中的本地和远程文件包含错误。
  • proxybroker代理[Finder | Checker | Server]。HTTP(S)&;袜子
  • mssqlscan扫描Microsoft SQL Server的小型多线程工具。
  • maltego一个开源智能和取证应用程序,能够轻松收集有关DNS、域、IP地址、网站、人员等的信息。
  • tidos-framework攻击性Web应用程序渗透测试框架。
  • mando.meWeb命令注入工具。
  • slurp-scanner评估S3存储桶的安全性。