cantoolz

  • Nmap用于网络发现和安全审核的实用程序
  • log4j-bypassLog4j网络应用测试仪,包括WAF旁路。
  • restler-fuzzer第一个有状态REST API模糊工具,用于通过REST API自动测试云服务,并发现这些服务中的安全性和可靠性缺陷。
  • subjs从URL或子域列表中获取javascript文件。
  • htrosbif活动的HTTP服务器指纹和侦察工具。
  • fimap一个本地和远程文件包含审计和开发的小工具。fimap是一个小的python工具,它可以自动查找、准备、审计、利用甚至谷歌,以解决webapps中的本地和远程文件包含错误。
  • raccoon一种用于侦察和漏洞扫描的高性能攻击性安全工具。
  • webshag多线程、多平台的Web服务器审计工具。