attk

  • w3afWeb应用攻击和审计框架。
  • dsjs一个功能齐全的javascript库漏洞扫描器,用100行代码编写。
  • GRR Rapid ResponseGRR Rapid Response是一个专注于远程实时取证的事件响应框架。
  • shortfuzzy用Perl编写的Web模糊脚本。
  • gqrx-scannerGqrx软件定义无线电接收机的频率扫描仪。
  • badkarma高级网络侦察工具包。
  • xsstracer检查远程Web服务器的点击劫持、跨帧脚本、跨站点跟踪和主机头注入的python脚本。
  • dnscan基于python单词列表的DNS子域扫描程序。