XSStrike

  • shortfuzzy用Perl编写的Web模糊脚本。
  • krbrelayxKerberos无约束委派滥用工具包。
  • smuggler用于测试HTTP去同步/请求走私攻击的Python工具。
  • openscap开放源代码安全遵从性解决方案。
  • blisqy利用HTTP头(mysql/mariadb)中基于时间的盲SQL注入。
  • W12Scan网络资产搜索发现引擎
  • roadreconAzure AD和O365探索框架
  • snuck自动XSS过滤器旁路。