xsssniper

  • linkfinder在JavaScript文件中发现端点及其参数。
  • spiga可配置的Web资源扫描仪。
  • rawr快速评估网络资源。Web枚举器。
  • owtf攻击性(Web)测试框架。
  • tidos-framework攻击性Web应用程序渗透测试框架。
  • kittyFuzzing framework written in python.
  • poracle演示填充Oracle攻击的工具。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。