xwaf

  • lunar基于多个安全框架的Unix安全审计工具。
  • yinjector一个mysql注入渗透工具。它具有多种特性、代理支持和多种利用方法。
  • atlas开源工具,可以建议sqlmap篡改以绕过WAF/IDS/IPS。
  • mssqlscan扫描Microsoft SQL Server的小型多线程工具。
  • ripdc映射与给定IP地址或域名相关的域的脚本。
  • creepy地理位置信息采集程序。通过社交网络平台提供地理位置信息收集。
  • tlspretenseSSL/TLS client testing framework
  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。