0d1n

  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。
  • okadminfinder用于查找管理面板/管理登录页的工具。
  • XSS Payloads跨站点脚本xss payloads生成器。
  • dnswalk一个DNS调试器。
  • drupwnDrupal枚举和利用工具。
  • cloudsploitAWS安全扫描检查。
  • dvcs-ripperRipWeb可访问(分布式)版本控制系统:svn/git/…
  • gitdump一个pentesting工具,可以从中转储源代码。即使禁用了目录遍历,git也是如此。