HFish

  • sqlbrute暴力使用盲SQL注入将数据强制从数据库中删除。
  • spiga可配置的Web资源扫描仪。
  • eyewitness旨在截图网站,提供一些服务器头信息,并确定默认凭据(如果可能)。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • otori一个基于python的工具箱,用于有效利用XML外部实体(“xxe”)的漏洞。
  • xattacker网站漏洞扫描程序和自动攻击程序。
  • creepy地理位置信息采集程序。通过社交网络平台提供地理位置信息收集。
  • lightbulb用于审核Web应用程序防火墙的python框架。