ImXSS

  • wapitiWeb应用程序的漏洞扫描程序。它目前搜索漏洞,如XSS、SQL和XPath注入、文件包含、命令执行、LDAP注入、CRLF注入…
  • liffy本地文件包含利用工具。
  • pappy-proxyWeb应用程序测试的拦截代理。
  • smtptx一个非常简单的工具,用于发送简单的电子邮件,并从Pentester的角度进行一些基本的电子邮件测试。
  • cirt-fuzzer一个简单的TCP/UDP协议模糊器。
  • inguma一个完全用Python编写的免费渗透测试和漏洞发现工具包。框架包括发现主机、收集相关信息、模糊目标、强力用户名和密码、漏洞利用和反汇编程序的模块。
  • ftp-fuzz所有主模糊脚本的主人,专门针对FTP服务器软件。
  • notspikefile基于Linux的文件格式模糊化工具