巡风 xunfeng

  • bitdump从盲SQL注入漏洞中提取数据库数据的工具。
  • halberdHalberd发现HTTP负载平衡器。它对于Web应用程序安全审计和负载平衡器配置测试非常有用。
  • lfi-image-helper一个简单的脚本,用PHP后门感染图像,用于本地文件包含攻击。
  • webslayer一种专门设计用于强制Web应用程序的工具。
  • onionscan扫描洋葱服务是否存在安全问题。
  • ntlm-challenger通过HTTP质询消息解析NTLM。
  • spiga可配置的Web资源扫描仪。
  • atlas开源工具,可以建议sqlmap篡改以绕过WAF/IDS/IPS。