OSXCollector

  • webborer用go编写的目录枚举工具。
  • fsnoop通过使用inotify机制来监视GNU/Linux系统上的文件操作的工具。其主要目的是帮助检测文件竞争条件漏洞,从第3版开始,使用可加载的DSO模块(也称为“有效负载模块”或“paymods”)对其进行攻击。
  • dsxs一个功能齐全的跨站点脚本漏洞扫描器(支持get和post参数),用100行代码编写。
  • wordpresscanwpscan用python+重写了一些wpseku思想。
  • belati传统的瑞士军刀。
  • bbscan一个小批量Web漏洞扫描程序。
  • ntlm-challenger通过HTTP质询消息解析NTLM。
  • badministration从攻击性的角度与管理或管理应用程序接口的工具。