weevely

  • CobaltStrikeCobatStrike是一款基于java编写的全平台多方协同后渗透测试攻击框架。
  • php-vulnerability-hunter一个白盒模糊测试工具能够检测到PHP Web应用程序中的几个类的漏洞。
  • nosqlmap自动化Mongo数据库和NoSQL Web应用程序开发工具
  • allthevhosts一种vhost发现工具,用于抓取各种Web应用程序。
  • jdeserialize解释Java序列化对象的库。它还附带了一个命令行工具,可以生成可编译的类声明、提取块数据和打印实例值的文本表示。
  • XSSCon一个简洁高效的XSS扫描工具
  • bbqsqlSQL注入利用工具。
  • xsscrapyXSS Spider-检测到66/66 wavsep XSS。