darkmysqli

  • mantra查找JS文件和页面中的API密钥泄漏。
  • sparty一种用python编写的开源工具,用于使用SharePoint和FrontPage体系结构审核Web应用程序。
  • shellnoob简化shellcode编写和调试的工具包
  • shellinabox实现可以将任意命令行工具导出到基于Web的终端仿真器的Web服务器。
  • w13scan一款插件化基于流量分析的被动扫描器
  • whatsmyname在各种网站上执行用户和用户名枚举的工具。
  • fortiscan高性能FortiGate SSL-VPN漏洞扫描和利用工具。
  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。