hakku

  • imagejs将javascript打包成有效图像文件的小工具。
  • nosqlattackpython工具可以自动利用互联网上的mongodb服务器IP,并通过mongodb默认配置漏洞和注入攻击公开数据库数据。
  • skipfish一种全自动、主动的Web应用程序安全侦察工具
  • configpush这是一个跨越/8大小网络的工具,可以快速向Cisco设备发送带有默认或其他指定团体字符串的snmpset请求。
  • vcsmap一种基于插件的工具,用于扫描公共版本控制系统中的敏感信息。
  • parserorobots.txt审计工具。
  • bsqlinjector用Ruby编写的盲SQL注入开发工具。
  • aquatone对域名进行侦察的一组工具。