littleblackbox

  • abuse-ssl-bypass-waf通过滥用SSL/TLS密码绕过WAF。
  • pydictorpydictor是一个强大实用的黑客暴力破解字典生成工具
  • spoofy检查是否可以根据SPF和DMARC记录伪造域列表。
  • mdk4利用常见的IEEE802.11协议弱点的概念验证工具。
  • dirsearchHTTP(S)目录/文件强力执行器。
  • yasat又一个愚蠢的审计工具。
  • webenum工具使用动态生成的查询等枚举HTTP响应。对于针对Web服务器的渗透测试很有用。
  • htcap用于检测JavaScript和服务器之间通信的Web应用程序分析工具。