kitty

  • wfuzz用于对Web应用程序进行残缺处理以查找其未链接的资源的实用程序。
  • fhttp这是一个针对HTTP相关攻击的框架。它是用带有GTK接口的Perl编写的,具有用于调试和操作的代理、代理链接、规避规则等。
  • scout2用于AWS环境的安全审计工具。
  • pydictorpydictor是一个强大实用的黑客暴力破解字典生成工具
  • graphqlmap脚本引擎,用于与graphql端点交互以进行pentesting。
  • mitm6通过IPv6连接IPv4。
  • XSSCon一个简洁高效的XSS扫描工具
  • crackqlGraphQL密码暴力和模糊工具