gittools

  • subjs从URL或子域列表中获取javascript文件。
  • ssh-user-enum使用定时攻击的python中的ssh用户枚举脚本。
  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。
  • easyda简易Windows域访问脚本。
  • wordpresscanwpscan用python+重写了一些wpseku思想。
  • corstest一个简单的CORS错误配置检查器。
  • dirsearchHTTP(S)目录/文件强力执行器。
  • 0trace跃点枚举工具。