0d1n

  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。
  • slurpS3桶枚举器
  • InfoG信息收集工具
  • attkTrend Micro反威胁工具包。
  • fdsploit一个文件包含目录遍历模糊、枚举和开发工具。
  • fimap一个本地和远程文件包含审计和开发的小工具。fimap是一个小的python工具,它可以自动查找、准备、审计、利用甚至谷歌,以解决webapps中的本地和远程文件包含错误。
  • pown基于node.js和npm构建的安全测试和开发工具包。
  • grepforrfi用于分析RFI和WebShells v1.2的Web日志的简单脚本