XSS-Freak

  • h2t扫描网站并建议应用安全标题。
  • d-tect探索现代网络。
  • unix-privesc-check尝试查找错误配置,这些配置可能允许本地非特权用户向其他用户升级权限或访问本地应用程序(如数据库)。
  • smtp-user-enum用户名猜测工具主要用于默认的Solaris SMTP服务。可以使用expn、vrfy或rcpt to。
  • sqlmap自动SQL注入和数据库接管工具
  • lfi-fuzzploit在基于Linux的PHP应用程序中帮助模糊、查找和利用本地文件包含漏洞的简单工具。
  • rulerA tool to abuse Exchange services.
  • sprayhound密码喷涂工具和Bloodhound集成。