ratproxy

  • cipherscan一种非常简单的方法来找出目标支持哪些SSL密码套件。
  • xcname用于枚举CNAME记录中过期域的工具。
  • crabstick自动远程/本地文件包含漏洞分析和利用工具。
  • fsnoop通过使用inotify机制来监视GNU/Linux系统上的文件操作的工具。其主要目的是帮助检测文件竞争条件漏洞,从第3版开始,使用可加载的DSO模块(也称为“有效负载模块”或“paymods”)对其进行攻击。
  • videosnarf一种新的PCAP分析安全评估工具
  • Mallory用于SSH的HTTP/HTTPS代理工具
  • w13scan一款插件化基于流量分析的被动扫描器
  • secretfinder查找敏感数据的python脚本(apikeys、accesstoken、jwt等等)在javascript文件中。