astra

  • spike-proxy用于检测Web应用程序中漏洞的代理
  • second-order二阶子域接管扫描程序。
  • dirscanner这是一个python脚本,它扫描webserver以查找管理目录、php shell等。
  • kolkata一个用Perl编写的Web应用程序指纹引擎,它结合了密码技术和IDS规避。
  • ysoserial一个概念证明工具,用于生成利用不安全Java对象反序列化的有效载荷。
  • fbhtFacebook黑客工具
  • droopescan一种基于插件的扫描仪,可帮助安全研究人员识别多个CMS的问题,主要是Drupal&Silverstripe。
  • tomcatwardeployerApache Tomcat Auto War部署和pwning渗透测试工具。