XSS-Freak

  • s3-fuzzerA concurrent, command-line AWS S3 Fuzzer.
  • snykcli和build time工具,用于查找和修复开放源代码依赖项中的已知漏洞。
  • pentestlypython和powershell内部渗透测试框架。
  • pwndrop为红队队员提供的自部署文件托管服务,允许通过HTTP和WebDAV轻松上传和共享有效负载。
  • sitadelWeb应用程序安全扫描程序。
  • ratproxy被动Web应用程序安全评估工具
  • dnmap分布式NMAP框架
  • fimap一个本地和远程文件包含审计和开发的小工具。fimap是一个小的python工具,它可以自动查找、准备、审计、利用甚至谷歌,以解决webapps中的本地和远程文件包含错误。