commix

  • tinfoleak获取有关Twitter用户活动的详细信息。
  • dsstore-crawler公开公开的.DS_存储文件的解析器+爬网程序。
  • sstimap具有交互式界面的自动SSTI检测工具。
  • h2buster一个基于HTTP/2的线程化、递归的web目录强力扫描程序。
  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。
  • otori一个基于python的工具箱,用于有效利用XML外部实体(“xxe”)的漏洞。
  • thefatratTheFatRat a massive exploiting tool: easy tool to generate backdoor and easy tool to post exploitation attack.
  • sploitctl从漏洞数据库和packetstorm等漏洞站点获取、安装和搜索漏洞档案。