B-XSSRF

  • powerfuzzerPowerFuzzer是一种高度自动化的网络引信,基于许多其他可用的开源引信(包括cfuzzer、fuzzled、fuzzer.pl、jbrofuzz、webscarab、wapiti、socket fuzzer)。它可以检测XSS、注入(SQL、LDAP、命令、代码、XPath)等。
  • snallygaster在HTTP服务器上扫描机密文件的工具。
  • sitadelWeb应用程序安全扫描程序。
  • sloth-fuzzer智能文件模糊器。
  • smbsr在SMB共享中查找有趣的内容。
  • php-findsock-shellphp+c中的findsock shell实现。
  • badministration从攻击性的角度与管理或管理应用程序接口的工具。
  • manspider在整个网络中搜索SMB共享上的有趣文件。搜索文件名或文件内容-支持正则表达式!