XSS’OR

  • doona一个残暴的叉子利用探测器工具(床)。
  • weirdaalAWS攻击库。
  • ratproxy被动Web应用程序安全评估工具
  • log4j-scan一台全自动、准确、广泛的扫描仪,用于查找log4j RCE CVE-2021-44228。
  • uniscan一个简单的远程文件包括,本地文件包括和远程命令执行漏洞扫描器。
  • skipfish一种全自动、主动的Web应用程序安全侦察工具
  • vbscan用Perl编写的黑盒vbulletin漏洞扫描程序。
  • responder-multirelayLLMNR和NBT-NS泊松器,内置HTTP/SMB/MSSQL/FTP/LDAP rogue身份验证服务器,支持NTLMv1/NTLMv2/LMv2(多中继版本)。