xssya

  • pblind几乎没有实用工具来帮助开发盲目的SQL注入漏洞。
  • faradaysec协同渗透测试和漏洞管理平台。
  • raccoon一种用于侦察和漏洞扫描的高性能攻击性安全工具。
  • videosnarf一种新的PCAP分析安全评估工具
  • cantoolz黑盒网络分析框架https://asintsov.blogspot.de/。
  • blindelephantWeb应用程序指纹打印机。尝试通过比较已知位置的静态文件来发现(已知)Web应用程序的版本
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • infip一个python脚本,用于检查netstat的输出和spamhaus的rbls。