XSSCon

  • goofuzz一个Bash脚本,它使用先进的谷歌搜索技术来获取文件或目录中的敏感信息,而无需向网络服务器发出请求。
  • oat可用于审核Oracle数据库服务器中的安全性的工具包。
  • barmieJava RMI枚举和攻击工具。
  • Metasploit用于开发、测试和使用漏洞代码的高级开源平台
  • uppwn自动检测网站“文件上传系统”安全缺陷的脚本。
  • netexecWindows/Active Directory环境最重要的工具。
  • flyr基于块的软件漏洞模糊框架。
  • identywaf盲WAF识别工具。