XSStrike

  • Metasploit用于开发、测试和使用漏洞代码的高级开源平台
  • smbspider用于搜索smb/cifs/samba文件共享的轻量级python实用程序。
  • corsyCORS错误配置扫描仪。
  • dorkme该工具旨在通过谷歌软件(如SQL注入漏洞)更容易地搜索漏洞。
  • crlfuzz一种快速工具,用于扫描Go中写入的CRLF漏洞。
  • knock子域扫描仪。
  • python2-api-dnsdumpsterhttp://dnsdumpster.com/的非正式Python API。
  • gitdump一个pentesting工具,可以从中转储源代码。即使禁用了目录遍历,git也是如此。