htcap

  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • jsearch从javascript文件中grep infos的简单脚本。
  • netscoutOSINT工具,用于查找域、子域、目录、端点和文件。
  • mssqlscan扫描Microsoft SQL Server的小型多线程工具。
  • directorytraversalscan检测HTTP服务器和Web应用程序中的目录遍历漏洞。
  • webenum工具使用动态生成的查询等枚举HTTP响应。对于针对Web服务器的渗透测试很有用。
  • webruteWeb服务器目录暴力工具。
  • gospider用围棋写的快速蜘蛛网。