dirhunt

  • api-dnsdumpsterhttp://dnsdumpster.com/的非官方python API。
  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。
  • sublist3r一种用于渗透测试的快速子域枚举工具。
  • kubestrikerKubernetes的快速安全审计工具。
  • linux-smart-enumerationLinux枚举工具,用于pentesting和具有详细级别的CTF。
  • lfi-image-helper一个简单的脚本,用PHP后门感染图像,用于本地文件包含攻击。
  • grabbb干净、功能齐全、快速的横幅扫描仪。
  • jsonbee一个随时可用的JSONP端点/有效负载,帮助绕过内容安全策略(CSP)。