JShell

  • qark用于查找与安全相关的Android应用程序漏洞的工具。
  • xsss一个暴力的跨站点脚本扫描器。
  • laudanum可注入文件的集合,设计用于在发现SQL注入缺陷时在Pentest中使用,并且用于不同环境的多种语言。
  • aflplusplus带有社区补丁和附加功能的美国起毛机。
  • shellinabox实现可以将任意命令行工具导出到基于Web的终端仿真器的Web服务器。
  • interactsh-client用于带外数据提取的开源解决方案。
  • httpgrep一种python工具,用于扫描HTTP服务器并在URI中查找给定字符串。
  • leviathan一个具有广泛的服务发现、暴力、SQL注入检测和运行自定义漏洞攻击功能的大规模审计工具包。