red-hawk

  • fuzzdb2一个扩展fuzzdb的项目,由于原项目在google托管,且已经停止更新,遂发起这个项目。
  • goohak针对目标域自动启动谷歌黑客查询。
  • xsstracer检查远程Web服务器的点击劫持、跨帧脚本、跨站点跟踪和主机头注入的python脚本。
  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。
  • maryam工具可以扫描Web应用程序和网络,轻松完成信息收集过程。
  • simple-lan-scan3一个简单的python3脚本,利用scapy发现网络上的实时主机。
  • htcap用于检测JavaScript和服务器之间通信的Web应用程序分析工具。
  • infip一个python脚本,用于检查netstat的输出和spamhaus的rbls。