ratproxy

  • hexorbase设计用于从集中位置同时管理和审核多个数据库服务器的数据库应用程序。它能够对常见的数据库服务器(mysql、sqlite、microsoft sql server、oracle、postgresql)执行SQL查询和暴力攻击。
  • svn-extractor通过在网络上公开的.svn文件夹提取所有Web资源的简单脚本。
  • ssl-hostname-resolver通过HTTPS在X.509证书上的CN(公用名)抓取器。
  • corstest一个简单的CORS错误配置检查器。
  • netzob一种用于逆向工程、流量生成和通信协议模糊化的开源工具。
  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。
  • slurp-scanner评估S3存储桶的安全性。
  • h2buster一个基于HTTP/2的线程化、递归的web目录强力扫描程序。