domained

  • smbexec使用Samba工具的快速psexec风格攻击。
  • brutexss跨站点脚本BruteForcer。
  • WeblogicScanWeblogic一键漏洞扫描检测工具
  • pappy-proxyWeb应用程序测试的拦截代理。
  • fimap一个本地和远程文件包含审计和开发的小工具。fimap是一个小的python工具,它可以自动查找、准备、审计、利用甚至谷歌,以解决webapps中的本地和远程文件包含错误。
  • XSS’ORXSS助手小工具
  • fuzzdb2一个扩展fuzzdb的项目,由于原项目在google托管,且已经停止更新,遂发起这个项目。
  • powerfuzzerPowerFuzzer是一种高度自动化的网络引信,基于许多其他可用的开源引信(包括cfuzzer、fuzzled、fuzzer.pl、jbrofuzz、webscarab、wapiti、socket fuzzer)。它可以检测XSS、注入(SQL、LDAP、命令、代码、XPath)等。