The Social-Engineer Toolkit

  • owtf攻击性(Web)测试框架。
  • stews用于枚举WebSocket的安全工具。
  • SecLists一个渗透测试,安全测试资源收集项目。
  • drozer一个安卓系统的安全测试框架-从官方存储库预编译二进制文件。
  • B-XSSRF用于检测和跟踪Blind XSS,XXE和SSRF的工具包
  • notspikefile基于Linux的文件格式模糊化工具
  • sqlninjaA tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end.
  • lorsrf查找可用于查找SSRF或带外资源负载的参数。