fhttp

  • vulnerabilities-spider用于扫描Web漏洞的工具。
  • ppmap一个用GO编写的扫描/利用工具,通过利用已知的小工具,利用客户端原型对XSS的污染。
  • stig-viewerxccdf格式的srgs和stigs文件查看器,用于SCAP验证工具。
  • dsss一个功能齐全的SQL注入漏洞扫描器(支持get和post参数),在100行代码下编写。
  • massbleed自动Pentest侦察扫描仪。
  • sqlmap自动SQL注入和数据库接管工具
  • python2-jsbeautifierjavascript无模糊和美化器
  • crabstick自动远程/本地文件包含漏洞分析和利用工具。