creepy

  • pinkertonJavaScript文件爬网程序和秘密查找器。
  • morxtraversal路径遍历检查工具。
  • http2smuglHttp2Smugl——用于检测和利用HTTP请求走私的工具,可通过HTTP/2-бббббббHTTP/1.1转换实现。
  • jaeles用于自动化Web应用程序测试的瑞士军刀。
  • vsvbp用于Web应用程序中漏洞检测的黑盒工具。
  • fsnoop通过使用inotify机制来监视GNU/Linux系统上的文件操作的工具。其主要目的是帮助检测文件竞争条件漏洞,从第3版开始,使用可加载的DSO模块(也称为“有效负载模块”或“paymods”)对其进行攻击。
  • Zphisher自动化的网络钓鱼工具
  • katana-pd爬行和爬行框架。