gittools

  • lorsrf查找可用于查找SSRF或带外资源负载的参数。
  • remot3d对PHP语言的简单利用。
  • xxxpwn一个为盲目优化XPath 1注入攻击而设计的工具。
  • subjack用Go编写的子域接管工具。
  • wnmap一种编写的shell脚本,其目的是通过nmap实现自动扫描和链扫描。您可以使用用户编写的自定义模式运行nmap,并为包含xml/nmap文件的每个模式创建目录。
  • o-saft一种工具,用于显示有关SSL证书的信息,并根据给定的密码列表和各种SSL配置测试SSL连接。
  • cms-few用python编写的joomla、mambo、php nuke和xoops cms SQL注入漏洞扫描工具。
  • chipsec用于分析PC平台安全性的框架,包括硬件、系统固件(bios/uefi)和平台组件。