darkd0rk3r

  • xmlrpc-bruteforcer一个XMLRPC暴力执行器,目标是用Python 3编写的Wordpress。
  • tcpjunk一个通用的TCP协议测试和黑客工具。
  • flask-unsign解码,编码和暴力Flask会话cookie。
  • lfimap此脚本用于获取本地文件的最大好处,包括Web服务器中的漏洞。
  • enteletaor消息队列和代理注入工具,实现对redis、rabbitmq和zeromq的攻击。
  • eyepwn利用eye fi helper目录遍历漏洞
  • dirscraperOSINT扫描工具,用于发现和映射在网站上托管的javascript文件中找到的目录。
  • smuggler-py用于测试HTTP去同步/请求走私攻击的Python工具。