xsscrapy

  • sqlsus一个开源的mysql注入和接管工具,用perl编写
  • webhandler一个PHP系统函数的处理程序,也是另一个“netcat”处理程序。
  • xsser一种渗透测试工具,用于检测和开发XSS易失性。
  • xwaf自动WAF旁路工具。
  • smuggler用于测试HTTP去同步/请求走私攻击的Python工具。
  • tomcatwardeployerApache Tomcat Auto War部署和pwning渗透测试工具。
  • atlas开源工具,可以建议sqlmap篡改以绕过WAF/IDS/IPS。
  • ipsourcebypass这个Python脚本可以使用HTTP头绕过IP源限制。