witchxtool

  • xxexploiter它生成XML有效负载,并自动启动服务器来服务所需的DTD或进行数据过滤。
  • pyersinia网络攻击工具,比如Yersinia,但用python编写。
  • smuggler用于测试HTTP去同步/请求走私攻击的Python工具。
  • slurp-scanner评估S3存储桶的安全性。
  • drozer一个安卓系统的安全测试框架-从官方存储库预编译二进制文件。
  • webpwn3r基于python的Web应用程序安全扫描程序。
  • uatester用户代理字符串测试仪
  • xxeinjector使用直接和不同的带外方法自动开发XXE漏洞的工具。