XSStrike

  • xssizer自动化XSS漏洞发现与测试工具。
  • XSS Payloads跨站点脚本xss payloads生成器。
  • tplmap服务器端模板自动注入检测与开发工具。
  • ldapdomaindump通过LDAP的活动目录信息转储程序。
  • dnsadns a是一把dns安全瑞士军刀
  • storm-ring这个简单的工具对于将“allow guest”参数设置为“yes”的PABX测试非常有用(在这种情况下,匿名调用方可以进行调用)。
  • scap-security-guideSCAP、Bash、Ansible和其他格式的安全遵从性内容。
  • spade一个通用的互联网实用程序包,具有一些额外的功能来帮助追踪垃圾邮件和其他形式的互联网骚扰的来源。