pythem

  • tplmap服务器端模板自动注入检测与开发工具。
  • sdnpwnSDN渗透测试工具包。
  • dnsspider利用单词表和/或字符排列的子域的一种非常快速的多线程暴力。
  • cloud-buster用于检查启用Cloudflare的站点是否存在源IP泄漏的工具。
  • B-XSSRF用于检测和跟踪Blind XSS,XXE和SSRF的工具包
  • crackmapexec用于Pentesting Windows/Active Directory环境的瑞士军刀。
  • payloadmaskWeb负载列表编辑器,使用技术尝试绕过Web应用程序防火墙。
  • dpeparser默认密码枚举项目