xsspy

  • paros基于Java的HTTP/HTTPS代理,用于评估Web应用程序漏洞。支持动态编辑/查看HTTP消息、spider、客户端证书、代理链接、智能扫描XSS和SQLI等。
  • Nmap用于网络发现和安全审核的实用程序
  • davtest通过上载测试可执行文件来测试启用WebDAV的服务器,然后(可选)上载允许直接在目标上执行命令或执行其他操作的文件
  • fsnoop通过使用inotify机制来监视GNU/Linux系统上的文件操作的工具。其主要目的是帮助检测文件竞争条件漏洞,从第3版开始,使用可加载的DSO模块(也称为“有效负载模块”或“paymods”)对其进行攻击。
  • xxxpwn-smartxxxpwn的一个分支添加了进一步的优化和调整。
  • fingerprinterCMS/LMS/Library等版本的指纹识别器。
  • simple-lan-scan3一个简单的python3脚本,利用scapy发现网络上的实时主机。
  • gtp-scan一个小的python脚本,用于扫描讲GTP(GPRS隧道协议)的主机。