B-XSSRF

  • hwk数据包制作和无线网络淹没工具的收集
  • parserorobots.txt审计工具。
  • dirhunt查找没有暴力行为的Web目录。
  • XSStrike高级XSS检测和利用套件。
  • webhunter用于扫描Web应用程序和网络并轻松完成知识收集过程的工具。
  • sloth-fuzzer智能文件模糊器。
  • dumpusers转储帐户名和信息,即使RestrictAnonymous已设置为1。
  • netmask帮助确定网络掩码