cmseek

  • crabstick自动远程/本地文件包含漏洞分析和利用工具。
  • owasp-zscShellcode/模糊代码生成器。
  • merlin-serverMerlin是一个跨平台的后开发HTTP/2命令和控制服务器,它是用Golang编写的代理。
  • Dwarf基于Pyqt5和Frida的全功能多架构/OS逆向工程调试器。
  • dumb0在流行论坛和CMS中转储用户的简单工具。
  • astraRESTAPI的自动化安全测试。
  • sn00p一种用BourneShell编写的模块化工具,用于链接和自动化安全工具和测试。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。