中国蚁剑AntSword

  • Konan一款高级Web目录扫描程序,多线程/代理/字典子目录。
  • revshellgen用Python编写的反弹shell生成器
  • facebrute此脚本尝试使用密码列表(字典)来猜测给定Facebook帐户的密码。
  • pblind几乎没有实用工具来帮助开发盲目的SQL注入漏洞。
  • h2buster一个基于HTTP/2的线程化、递归的web目录强力扫描程序。
  • lfi-sploiter此工具帮助您利用LFI(本地文件包含)漏洞。在发现后,只需将受影响的URL和易受攻击的参数传递给该工具。您还可以使用此工具扫描URL中的LFI漏洞。
  • xsssniper自动XSS发现工具
  • docem将XXE和XSS有效载荷嵌入docx、odt、pptx等(含类固醇的OXML-XEE)。