wfuzz

  • droopescan一种基于插件的扫描仪,可帮助安全研究人员识别多个CMS的问题,主要是Drupal&Silverstripe。
  • The Social-Engineer Toolkit社会工程学工具包
  • nosqli-user-pass-enum用于枚举运行MongoDB的易受攻击web应用程序的用户名和密码的脚本。
  • ysoserial一个概念证明工具,用于生成利用不安全Java对象反序列化的有效载荷。
  • flask-session-cookie-manager2对Flask会话cookie进行解码和编码。
  • XSS-LOADERXSS Payload生成器/XSS扫描器/XSS Dork挖掘
  • openvas-managerOpenVAS扫描仪和各种客户端应用程序之间的层
  • SecLists一个渗透测试,安全测试资源收集项目。