pblind

  • ducktoolkit橡胶鸭的编码工具。
  • wssip用于从客户机到服务器捕获、修改和发送自定义WebSocket数据的应用程序,反之亦然。
  • httpforge一组shell工具,允许您操作、发送、接收和分析HTTP消息。这些工具可用于测试、发现和断言Web服务器、应用程序和网站的安全性。附带的python库可用于扩展。
  • vbscan用Perl编写的黑盒vbulletin漏洞扫描程序。
  • drupwnDrupal枚举和利用工具。
  • gau从AlienVault的开放威胁交换、回程机器和公共爬网获取已知URL。
  • mantra查找JS文件和页面中的API密钥泄漏。
  • spraykatz凭证收集工具自动化远程进程转储和lsass进程解析。