B-XSSRF

  • hellraiser漏洞扫描器。
  • domained多功能子域名枚举工具
  • maligno一个用python编写的开源渗透测试工具,用于元软件包有效负载。它用msfvenom生成shellcode,并通过http或https进行传输。
  • proxenet真正对黑客友好的Web应用程序pentests代理。
  • ratproxy被动Web应用程序安全评估工具
  • fuxploider自动检测和利用文件上传表单缺陷的过程的工具。
  • littleblackbox渗透测试工具,在从各种嵌入式设备中提取的数千个专用SSL密钥集合中进行搜索。
  • sublert自动监控特定目标所部署的新子域极其TLS/SSL证书