XSStrike

  • driftnet监听网络流量并从它观察到的TCP流中挑选图像。
  • netexecWindows/Active Directory环境最重要的工具。
  • pentestlypython和powershell内部渗透测试框架。
  • allthevhosts一种vhost发现工具,用于抓取各种Web应用程序。
  • flawfinder在源代码中搜索潜在的安全缺陷。
  • see-surf一个基于Python的扫描器,用于在web应用程序中查找潜在的SSRF参数。
  • chipsec用于分析PC平台安全性的框架,包括硬件、系统固件(bios/uefi)和平台组件。
  • ppmap一个用GO编写的扫描/利用工具,通过利用已知的小工具,利用客户端原型对XSS的污染。