bitdump

  • paros基于Java的HTTP/HTTPS代理,用于评估Web应用程序漏洞。支持动态编辑/查看HTTP消息、spider、客户端证书、代理链接、智能扫描XSS和SQLI等。
  • lfi-image-helper一个简单的脚本,用PHP后门感染图像,用于本地文件包含攻击。
  • crackqlGraphQL密码暴力和模糊工具
  • w13scan一款插件化基于流量分析的被动扫描器
  • subterfuge中间人自动攻击框架
  • pkinittools用于Kerberos PKINIT和转发到AD CS的工具。
  • mitmproxy支持SSL的中间人HTTP代理
  • joomlascanJoomla扫描仪扫描已知的易受攻击的远程文件包含路径和文件。