bitdump

  • owasp-bywafWeb应用程序渗透测试框架(waptf)。
  • w3afWeb应用攻击和审计框架。
  • go-exploitdb用于从漏洞数据库等中搜索漏洞的工具。
  • zeratool针对可利用CTF问题的自动漏洞生成(AEG)和远程标志捕获。
  • http2smuglHttp2Smugl——用于检测和利用HTTP请求走私的工具,可通过HTTP/2-бббббббHTTP/1.1转换实现。
  • cmsfuzz用于wordpress、cold fusion、drupal、joomla和phpnuke的fuzzer。
  • cve-search对已知漏洞执行本地搜索的工具。
  • InfoG信息收集工具