XSStrike

  • cloudmare一个简单的工具,用于查找受CloudFlare保护的具有错误配置DNS的网站的源服务器。
  • paros基于Java的HTTP/HTTPS代理,用于评估Web应用程序漏洞。支持动态编辑/查看HTTP消息、spider、客户端证书、代理链接、智能扫描XSS和SQLI等。
  • rulerA tool to abuse Exchange services.
  • darkbing一种用python编写的工具,它利用bing在易受SQL注入影响的系统上挖掘数据。
  • http2smuglHttp2Smugl——用于检测和利用HTTP请求走私的工具,可通过HTTP/2-бббббббHTTP/1.1转换实现。
  • cookie-cadger用于Wi-Fi或有线以太网连接的审核工具。
  • stunner测试和利用TCP服务器上的STUN、TURN和TURN。
  • udp-hunter网络评估工具,适用于涵盖IPv4和IPv6协议的各种UDP服务。