zaproxy

  • xmlrpc-bruteforcer一个XMLRPC暴力执行器,目标是用Python 3编写的Wordpress。
  • jboss-autopwn用于获取远程shell访问的jboss脚本。
  • proxytunnel通过标准的HTTPS代理将stdin和stdout连接到网络上某个服务器的程序。
  • domi-owned用于危害IBM/Lotus Domino服务器的工具。
  • dsxs一个功能齐全的跨站点脚本漏洞扫描器(支持get和post参数),用100行代码编写。
  • morxtraversal路径遍历检查工具。
  • powerfuzzerPowerFuzzer是一种高度自动化的网络引信,基于许多其他可用的开源引信(包括cfuzzer、fuzzled、fuzzer.pl、jbrofuzz、webscarab、wapiti、socket fuzzer)。它可以检测XSS、注入(SQL、LDAP、命令、代码、XPath)等。
  • scrying巧妙地收集RDP、web和VNC屏幕截图。