XSS-LOADER

  • vsauditVoIP安全审计框架。
  • lfimap此脚本用于获取本地文件的最大好处,包括Web服务器中的漏洞。
  • FProbe获取域/子域的列表,并探查工作中的http / https服务器。
  • OneForAll一款功能强大的子域名收集工具
  • pyersinia网络攻击工具,比如Yersinia,但用python编写。
  • wfuzz用于对Web应用程序进行残缺处理以查找其未链接的资源的实用程序。
  • sqlninjaA tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end.
  • pyjfuzzpython json引信。