epicwebhoneypot

  • tfsec你的地形代码的安全扫描器。
  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。
  • red-hawk用于信息收集、漏洞扫描和爬行的一体式工具。
  • ipsourcebypass这个Python脚本可以使用HTTP头绕过IP源限制。
  • jdeserialize解释Java序列化对象的库。它还附带了一个命令行工具,可以生成可编译的类声明、提取块数据和打印实例值的文本表示。
  • jomplug这个PHP脚本对给定的joomla系统进行指纹识别,然后使用packet storm的存档文件检查与安装组件相关的bug。
  • comission白盒CMS分析。
  • phpsploit一款隐蔽的后门交互shell工具