cloudget

  • joomscan检测目标joomla的文件包含、SQL注入、命令执行漏洞!网站。
  • lulzbuster一个非常快速和智能的web目录/文件枚举工具,用C编写。
  • sqldict用于SQL Server的字典攻击工具。
  • fdsploit一个文件包含目录遍历模糊、枚举和开发工具。
  • smuggler-py用于测试HTTP去同步/请求走私攻击的Python工具。
  • filebuster一种非常快速和灵活的网络引信。
  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。
  • jwt-hack用于对JWT进行黑客攻击/安全测试的工具。