bing-lfi-rfi

  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。
  • attkTrend Micro反威胁工具包。
  • secretfinder查找敏感数据的python脚本(apikeys、accesstoken、jwt等等)在javascript文件中。
  • kittyFuzzing framework written in python.
  • pyersinia网络攻击工具,比如Yersinia,但用python编写。
  • melkor一种ELF模糊器,它改变给定的ELF样本中的现有数据,以创建ORC(格式错误的ELF),但是,它不会随机改变值(哑模糊),而是通过使用模糊规则(知识库)模糊某些元数据的半有效值。
  • httpsscanner测试SSL Web服务器强度的工具。
  • crackmapexec用于Pentesting Windows/Active Directory环境的瑞士军刀。