ws-attacker

  • sqldict用于SQL Server的字典攻击工具。
  • hakku用于渗透测试工具的简单框架。
  • xxexploiter它生成XML有效负载,并自动启动服务器来服务所需的DTD或进行数据过滤。
  • Rustbuster一个使用Rust编写的强大的Fuzzer和信息发现工具
  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。
  • cpfinder这是一个查找管理Web界面的简单脚本。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • riwifshell网络后门-感染-浏览器。