google-explorer

  • gitdump一个pentesting工具,可以从中转储源代码。即使禁用了目录遍历,git也是如此。
  • lfi-exploiter此Perl脚本利用/proc/self/environ尝试从本地文件包含漏洞中获取代码执行。
  • dorknet支持Selenium的python脚本可以自动搜索易受攻击的Web应用程序。
  • simple-ducky有效载荷发生器。
  • owtf攻击性(Web)测试框架。
  • ssrfmap自动SSRF模糊器和开发工具。
  • python2-shodanShodan的python库和命令行实用程序(https://developer.shodan.io)。
  • pin动态二进制检测工具。