XSStrike

  • jdeserialize解释Java序列化对象的库。它还附带了一个命令行工具,可以生成可编译的类声明、提取块数据和打印实例值的文本表示。
  • pcredz从PCAP文件或实时接口中提取信用卡号、NTLM(DCE-RPC、HTTP、SQL、LDAP等)、Kerberos(AS-REQ预认证etype 23)、HTTP BASIC、SNMP、POP、SMTP、FTP、IMAP等的工具。
  • Rustbuster一个使用Rust编写的强大的Fuzzer和信息发现工具
  • dontgo403绕过40X响应代码的工具。。
  • flashscannerFlash XSS扫描仪。
  • python-api-dnsdumpsterhttp://dnsdumpster.com/的非正式Python API。
  • faradaysec协同渗透测试和漏洞管理平台。
  • shuffledns用围棋编写的massdns的包装器,允许您枚举有效的子域。