kolkata

  • graphqlmap脚本引擎,用于与graphql端点交互以进行pentesting。
  • httpforge一组shell工具,允许您操作、发送、接收和分析HTTP消息。这些工具可用于测试、发现和断言Web服务器、应用程序和网站的安全性。附带的python库可用于扩展。
  • drupalscan简单的非侵入式Drupal扫描仪。
  • p0f纯被动TCP/IP流量指纹工具
  • operative基于指纹操作的框架,该工具用于获取具有多个模块的网站或企业目标上的信息(viadeo search、linkedin search、reverse email whois、reverse ip whois、sql file取证…)。
  • sqldict用于SQL Server的字典攻击工具。
  • monsoon一个快速HTTP枚举器,允许您执行大量HTTP请求。
  • webxploiter一个OWASP 10大安全扫描器。