The Social-Engineer Toolkit

  • powerfuzzerPowerFuzzer是一种高度自动化的网络引信,基于许多其他可用的开源引信(包括cfuzzer、fuzzled、fuzzer.pl、jbrofuzz、webscarab、wapiti、socket fuzzer)。它可以检测XSS、注入(SQL、LDAP、命令、代码、XPath)等。
  • github-dorksgithub dork和helper工具的集合,用于自动化检查dork的过程。
  • abuse-ssl-bypass-waf通过滥用SSL/TLS密码绕过WAF。
  • hcxdumptool从wlan设备捕获数据包的小工具
  • aggroargsbruteforce命令行缓冲区溢出,linux,攻击性参数。
  • reaver针对WiFi保护设置的强力攻击
  • webxploiter一个OWASP 10大安全扫描器。
  • wpscan黑盒WordPress漏洞扫描程序