pythem

  • vega用于测试Web应用程序安全性的开放源代码平台。
  • Subdomain3一个子域名爆破工具,支持子域名/IP/CDN等
  • jsparser使用Tornado和JSBeautifier解析javascript以发现有趣的enpoint。
  • littleblackbox渗透测试工具,在从各种嵌入式设备中提取的数千个专用SSL密钥集合中进行搜索。
  • thc-keyfinder通过分析文件部分的熵来查找文件中的加密密钥、加密数据和压缩数据。
  • lodoweplodowep是一个分析LotusDominoWebServer系统上帐户密码强度的工具。
  • cookie-cadger用于Wi-Fi或有线以太网连接的审核工具。
  • capfuzz捕获、模糊和拦截Web流量。