xxeinjector

  • sc-make用于自动创建shellcode的工具。
  • dpscan德鲁普脆弱性扫描仪。
  • HFish一款企业安全主动攻击型网络蜜罐钓鱼框架系统
  • Metasploit用于开发、测试和使用漏洞代码的高级开源平台
  • jsparser使用Tornado和JSBeautifier解析javascript以发现有趣的enpoint。
  • subjs从URL或子域列表中获取javascript文件。
  • themole自动SQL注入开发工具。
  • red-hawk用于信息收集、漏洞扫描和爬行的一体式工具。