XSStrike

  • JShell一个使用XSS获取JavaScript shell的脚本
  • xwaf自动WAF旁路工具。
  • mitm6通过IPv6连接IPv4。
  • Subdomain3一个子域名爆破工具,支持子域名/IP/CDN等
  • owasp-bywafWeb应用程序渗透测试框架(waptf)。
  • slurp-scanner评估S3存储桶的安全性。
  • littleblackbox渗透测试工具,在从各种嵌入式设备中提取的数千个专用SSL密钥集合中进行搜索。
  • yaaf又一个管理员搜索工具。