dcrawl

  • docem将XXE和XSS有效载荷嵌入docx、odt、pptx等(含类固醇的OXML-XEE)。
  • git-dumper从网站转储git存储库的工具。
  • asp-auditASP指纹工具和漏洞扫描程序。
  • krbrelayxKerberos无约束委派滥用工具包。
  • netreconnA collection of network scan/recon tools that are relatively small compared to their larger cousins.
  • httpforge一组shell工具,允许您操作、发送、接收和分析HTTP消息。这些工具可用于测试、发现和断言Web服务器、应用程序和网站的安全性。附带的python库可用于扩展。
  • d-tect探索现代网络。
  • blackbox-scanner带黑盒穿透测试框架的Dork扫描器和暴力变形哈希破解工具。