Photon

  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。
  • uhoh365用于枚举Office 365用户而不执行登录尝试的脚本
  • xxxpwn一个为盲目优化XPath 1注入攻击而设计的工具。
  • shortfuzzy用Perl编写的Web模糊脚本。
  • hoper跟踪url跳过rel链接以获取最后一个url。
  • webenum工具使用动态生成的查询等枚举HTTP响应。对于针对Web服务器的渗透测试很有用。
  • fbhtFacebook黑客工具
  • dradis-ce一个开放源代码框架,以实现有效的信息共享。