XSStrike

  • cipherscan一种非常简单的方法来找出目标支持哪些SSL密码套件。
  • poracle演示填充Oracle攻击的工具。
  • nosqliNoSQL扫描仪和注射器。
  • pcredz从PCAP文件或实时接口中提取信用卡号、NTLM(DCE-RPC、HTTP、SQL、LDAP等)、Kerberos(AS-REQ预认证etype 23)、HTTP BASIC、SNMP、POP、SMTP、FTP、IMAP等的工具。
  • mitm6通过IPv6连接IPv4。
  • pureblood为黑客/pentester/bug猎人创建的渗透测试框架。
  • dsjs一个功能齐全的javascript库漏洞扫描器,用100行代码编写。
  • parameth此工具可用于快速发现get和post参数。