paranoic

  • XSStrike高级XSS检测和利用套件。
  • x8隐藏参数发现套件。
  • payloadmaskWeb负载列表编辑器,使用技术尝试绕过Web应用程序防火墙。
  • crackmapexec用于Pentesting Windows/Active Directory环境的瑞士军刀。
  • yasat又一个愚蠢的审计工具。
  • yinjector一个mysql注入渗透工具。它具有多种特性、代理支持和多种利用方法。
  • list-urls从网页中提取链接
  • gau从AlienVault的开放威胁交换、回程机器和公共爬网获取已知URL。