drupwn

  • phpggcPHP unserialize()有效载荷库,以及从命令行或编程方式生成它们的工具。
  • sslstrip在MITM攻击期间劫持HTTPS连接的Python工具。
  • facebrute此脚本尝试使用密码列表(字典)来猜测给定Facebook帐户的密码。
  • Nikto对多个项目的Web服务器执行综合测试的Web服务器扫描仪
  • cantoolz黑盒网络分析框架https://asintsov.blogspot.de/。
  • proxenet真正对黑客友好的Web应用程序pentests代理。
  • graphinderGraphQL端点查找器使用子域枚举、脚本分析和bruteforce。
  • leaklooker使用shodan查找打开的数据库。