peepingtom

  • lfi-image-helper一个简单的脚本,用PHP后门感染图像,用于本地文件包含攻击。
  • ApkAnalyser一键提取安卓应用APK敏感信息
  • webenum工具使用动态生成的查询等枚举HTTP响应。对于针对Web服务器的渗透测试很有用。
  • 中国蚁剑AntSword优雅强大的跨平台网站管理工具,WebShell管理工具
  • facebookosintOSIT工具取代facebook图形搜索。
  • cero从任意主机的SSL证书中刮取域名。
  • brute-force针对Gmail Hotmail Twitter Facebook Netflix的暴力攻击工具。
  • blindelephantWeb应用程序指纹打印机。尝试通过比较已知位置的静态文件来发现(已知)Web应用程序的版本