maryam

  • smtp-test自动测试用于渗透测试的SMTP服务器。
  • http2smuglHttp2Smugl——用于检测和利用HTTP请求走私的工具,可通过HTTP/2-бббббббHTTP/1.1转换实现。
  • rita真正的情报威胁分析。
  • subjs从URL或子域列表中获取javascript文件。
  • gitdump一个pentesting工具,可以从中转储源代码。即使禁用了目录遍历,git也是如此。
  • tinfoleak2获取有关Twitter用户活动的详细信息。
  • xwaf自动WAF旁路工具。
  • fsnoop通过使用inotify机制来监视GNU/Linux系统上的文件操作的工具。其主要目的是帮助检测文件竞争条件漏洞,从第3版开始,使用可加载的DSO模块(也称为“有效负载模块”或“paymods”)对其进行攻击。