xsssniper

  • fuzzball2一点TCP和IP选项的引信。它会向您选择的主机发送一系列或多或少是假的数据包。
  • sulley一个纯Python的全自动和无人值守的模糊框架。
  • typo3scan列举Typo3版本和扩展。
  • sqlninjaA tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end.
  • sourcemapper从Sourcemap文件中提取JavaScript源代码树。
  • ppfuzz用于扫描客户端原型污染漏洞的快速工具,以Rust编写。
  • davscan指纹服务器,发现漏洞,扫描WebDAV。
  • BurpSuite用于攻击Web应用程序的集成平台(免费版)。