JShell

  • jstillery通过部分评估实现高级JavaScript解密反混淆工具。
  • jaeles用于自动化Web应用程序测试的瑞士军刀。
  • darkdump直接从终端搜索Deep Web。
  • XSStrike高级XSS检测和利用套件。
  • smtptx一个非常简单的工具,用于发送简单的电子邮件,并从Pentester的角度进行一些基本的电子邮件测试。
  • paros基于Java的HTTP/HTTPS代理,用于评估Web应用程序漏洞。支持动态编辑/查看HTTP消息、spider、客户端证书、代理链接、智能扫描XSS和SQLI等。
  • skipfish一种全自动、主动的Web应用程序安全侦察工具
  • sshfuzz一个用Perl编写的SSH模糊实用程序,使用Net::SSH2。