plecost

  • tls-prober为SSL/TLS服务器建立指纹的工具。
  • extended-ssrf-search智能ssrf扫描仪使用不同的方法,比如参数暴力强制post和get。
  • darkdump直接从终端搜索Deep Web。
  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。
  • vega用于测试Web应用程序安全性的开放源代码平台。
  • webslayer一种专门设计用于强制Web应用程序的工具。
  • cjexploiter拖放单击jacking利用开发辅助工具。
  • vulnxCms和漏洞检测仪&一种智能机器人自动外壳注入器。