ImXSS

  • fockcache该工具通过在网页上尝试X-Forwarded-Host和X-Forwarded-Scheme头,使缓存中毒。
  • tftp-fuzz掌握tftp引信脚本作为ftools系列引信的一部分。
  • bt_audit蓝牙审计
  • viproy-voipkit元sploit框架的VoIP笔测试工具包
  • pyersinia网络攻击工具,比如Yersinia,但用python编写。
  • dotdotpwn横向目录引信
  • XSS-Freak基于python3的XSS扫描器
  • restler-fuzzer第一个有状态REST API模糊工具,用于通过REST API自动测试云服务,并发现这些服务中的安全性和可靠性缺陷。