xwaf

  • smbspider用于搜索smb/cifs/samba文件共享的轻量级python实用程序。
  • dnstwist域名排列引擎,用于检测打字占用,网络钓鱼和企业间谍。
  • proxyscan通过Web代理服务器扫描主机和端口的安全渗透测试工具。
  • bbqsqlSQL注入利用工具。
  • snoopbrute多线程DNS递归主机暴力工具。
  • Nikto对多个项目的Web服务器执行综合测试的Web服务器扫描仪
  • xssless用python编写的自动化XSS有效负载生成器。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。