fhttp

  • unix-privesc-check尝试查找错误配置,这些配置可能允许本地非特权用户向其他用户升级权限或访问本地应用程序(如数据库)。
  • nsdtoolNETGEAR交换机发现工具。它包含一些额外的功能,比如蛮力和设置新密码。
  • xsser一种渗透测试工具,用于检测和开发XSS易失性。
  • python-api-dnsdumpsterhttp://dnsdumpster.com/的非正式Python API。
  • tlspretenseSSL/TLS client testing framework
  • tinja用于测试网页模板注入漏洞的CLI工具。
  • mantra查找JS文件和页面中的API密钥泄漏。
  • wpbrute-rpc用于通过xmlrcp api对基于wordpress的网站进行放大的暴力攻击的工具。