ImXSS

  • tcpjunk一个通用的TCP协议测试和黑客工具。
  • sharpfuzz基于AFL的模糊测试。网。
  • jsql-injection一个用于自动SQL数据库注入的Java应用程序。
  • FProbe获取域/子域的列表,并探查工作中的http / https服务器。
  • responder-multirelayLLMNR和NBT-NS泊松器,内置HTTP/SMB/MSSQL/FTP/LDAP rogue身份验证服务器,支持NTLMv1/NTLMv2/LMv2(多中继版本)。
  • fockcache该工具通过在网页上尝试X-Forwarded-Host和X-Forwarded-Scheme头,使缓存中毒。
  • cantoolz黑盒网络分析框架https://asintsov.blogspot.de/。
  • sqlninjaA tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end.