xwaf

  • secretfinder查找敏感数据的python脚本(apikeys、accesstoken、jwt等等)在javascript文件中。
  • pblind几乎没有实用工具来帮助开发盲目的SQL注入漏洞。
  • pixload图像有效载荷创建/注入工具。
  • openvasOpenVAS扫描守护进程
  • shareenum从Windows主机枚举共享的工具。
  • rpdscanRemmina密码解码器和扫描仪。
  • atear无线黑客攻击、WiFi安全、漏洞分析仪、Pentenstration。
  • ssh-user-enum使用定时攻击的python中的ssh用户枚举脚本。