bitdump

  • xxeinjector使用直接和不同的带外方法自动开发XXE漏洞的工具。
  • dsxs一个功能齐全的跨站点脚本漏洞扫描器(支持get和post参数),用100行代码编写。
  • breadsBREaking Active Directory安全;重点是通过LDAP和SMB协议枚举和攻击Active Directory环境。
  • wfuzz用于对Web应用程序进行残缺处理以查找其未链接的资源的实用程序。
  • grabberWeb应用程序扫描仪。基本上,它可以检测到您网站中的某些漏洞。
  • pblind几乎没有实用工具来帮助开发盲目的SQL注入漏洞。
  • webacooWeb后门cookie脚本工具包。
  • httpx一个快速且多用途的HTTP工具包允许使用retryablehttp库运行多个Prober。