xssscan

  • gopherus该工具生成gopher链接,用于在各种服务器中利用ssrf和获取rce。
  • onionscan扫描洋葱服务是否存在安全问题。
  • yinjector一个mysql注入渗透工具。它具有多种特性、代理支持和多种利用方法。
  • Photon速度极快的爬虫程序,可以提取网址、电子邮件、文件、网站帐户等等。
  • dirhunt查找没有暴力行为的Web目录。
  • lfi-image-helper一个简单的脚本,用PHP后门感染图像,用于本地文件包含攻击。
  • fscan安全审计工具。
  • albatarpython中的sqli开发框架。