JShell

  • brute-force针对Gmail Hotmail Twitter Facebook Netflix的暴力攻击工具。
  • ftp-fuzz所有主模糊脚本的主人,专门针对FTP服务器软件。
  • host-extractRuby脚本尝试提取给定URL和该URL的javascript/css文件的页面响应中的所有IP/主机模式。
  • multiinjector使用URI地址的LSIT测试参数操作的自动SQL注入实用程序。
  • xsssniper自动XSS发现工具
  • sawef发送攻击Web表单。
  • nullscan一个模块化框架,设计用于链接和自动化安全测试。
  • sqlmap自动SQL注入和数据库接管工具