poracle

  • sstimap具有交互式界面的自动SSTI检测工具。
  • paranoic用Perl编写的简单漏洞扫描程序。
  • waybackpack下载给定URL的整个回程机器存档。
  • gowitness使用Chrome Headless的golang网络截图工具。
  • h2csmuggler通过HTTP/2明文(h2c)进行HTTP请求走私。
  • novahot用于渗透测试的Webshell框架。
  • pacumen包敏锐度-分析加密网络流量和更多(侧通道攻击)。
  • sandy开源三星手机加密评估框架