parampampam

  • maligno一个用python编写的开源渗透测试工具,用于元软件包有效负载。它用msfvenom生成shellcode,并通过http或https进行传输。
  • Rustbuster一个使用Rust编写的强大的Fuzzer和信息发现工具
  • webenum工具使用动态生成的查询等枚举HTTP响应。对于针对Web服务器的渗透测试很有用。
  • wapitiWeb应用程序的漏洞扫描程序。它目前搜索漏洞,如XSS、SQL和XPath注入、文件包含、命令执行、LDAP注入、CRLF注入…
  • httpx一个快速且多用途的HTTP工具包允许使用retryablehttp库运行多个Prober。
  • xxeinjector使用直接和不同的带外方法自动开发XXE漏洞的工具。
  • assassingo用于信息收集和漏洞扫描的Web渗透测试框架。
  • sharpfuzz基于AFL的模糊测试。网。