gloom

  • go-exploitdb用于从漏洞数据库等中搜索漏洞的工具。
  • sigthief窃取签名并一次生成一个无效签名。
  • s3scanner扫描打开的S3桶并倾倒。
  • log4j-bypassLog4j网络应用测试仪,包括WAF旁路。
  • wildpwnUnix通配符攻击。
  • graphqlmap脚本引擎,用于与graphql端点交互以进行pentesting。
  • mitmproxy支持SSL的中间人HTTP代理
  • httpgrep一种python工具,用于扫描HTTP服务器并在URI中查找给定字符串。