cybercrowl

  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。
  • sqidSQL注入挖掘器。
  • dsjs一个功能齐全的javascript库漏洞扫描器,用100行代码编写。
  • enum4linux用于枚举来自Windows和Samba系统的信息的工具。
  • dsxs一个功能齐全的跨站点脚本漏洞扫描器(支持get和post参数),用100行代码编写。
  • snmpattackSNMP扫描器和攻击工具。
  • blackbox-scanner带黑盒穿透测试框架的Dork扫描器和暴力变形哈希破解工具。
  • darkdump直接从终端搜索Deep Web。