httpforge

  • automato应该有助于在内部渗透测试期间自动化一些以用户为中心的枚举任务。
  • whichcdn用于检测给定网站是否受内容交付网络保护的工具。
  • reverseipReverseip是一个基于Ruby的反向IP查找工具,它可以查找Web服务器上承载的所有域,并返回这些域的HTTP状态代码。
  • stunner测试和利用TCP服务器上的STUN、TURN和TURN。
  • bind-toolsISC DNS工具
  • shocker查找和利用易受ShellShock攻击的服务器的工具。
  • php-findsock-shellphp+c中的findsock shell实现。
  • 冰蝎 Behinder跨平台动态二进制加密网站管理工具,WebShell管理工具