faraday

  • fsnoop通过使用inotify机制来监视GNU/Linux系统上的文件操作的工具。其主要目的是帮助检测文件竞争条件漏洞,从第3版开始,使用可加载的DSO模块(也称为“有效负载模块”或“paymods”)对其进行攻击。
  • nosqli-user-pass-enum用于枚举运行MongoDB的易受攻击web应用程序的用户名和密码的脚本。
  • cve-apicve的非官方api。斜接。组织。
  • jok3r网络和Web Pentest框架。
  • fuzzdb2一个扩展fuzzdb的项目,由于原项目在google托管,且已经停止更新,遂发起这个项目。
  • nmap-parse-output从nmap扫描输出转换/操作/提取数据。
  • bvi一个面向显示的二进制文件编辑器操作起来像“vi”编辑器。
  • graphqlmap脚本引擎,用于与graphql端点交互以进行pentesting。