XSStrike

  • webruteWeb服务器目录暴力工具。
  • videosnarf一种新的PCAP分析安全评估工具
  • clairvoyance即使未启用内省,也获取GraphQL API架构。
  • sprayhound密码喷涂工具和Bloodhound集成。
  • juumlaPython工具用于识别Joomla版本、扫描漏洞和搜索配置文件。
  • enteletaor消息队列和代理注入工具,实现对redis、rabbitmq和zeromq的攻击。
  • tplmap服务器端模板自动注入检测与开发工具。
  • yasuo一个Ruby脚本,用于扫描网络上易受攻击和可利用的第三方Web应用程序。