bfac

  • lfi-exploiter此Perl脚本利用/proc/self/environ尝试从本地文件包含漏洞中获取代码执行。
  • graphqlmap脚本引擎,用于与graphql端点交互以进行pentesting。
  • rusthoundBloodHound的Active Directory数据收集器。
  • scamper一种主动探测互联网以分析拓扑结构和性能的工具。
  • uncaptcha2Defeating the latest version of ReCaptcha with 91% accuracy.
  • ApkAnalyser一键提取安卓应用APK敏感信息
  • gau从AlienVault的开放威胁交换、回程机器和公共爬网获取已知URL。
  • server-status-pwn通过利用可公开访问的Apache服务器状态实例来监视和提取请求的URL和连接到服务的客户机的脚本。