scamper

  • mitm一个简单但有效的python3脚本,通过ARP中毒执行DNS欺骗。
  • relay-scanner一个SMTP中继扫描程序。
  • nosqlattackpython工具可以自动利用互联网上的mongodb服务器IP,并通过mongodb默认配置漏洞和注入攻击公开数据库数据。
  • gitmails在版本控制主机服务中收集git提交电子邮件的信息收集工具。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • dawnscannerRuby编写的Web应用程序的静态分析安全扫描器。
  • http-enum枚举Web服务器上支持的已启用HTTP方法的工具。
  • obfsproxy用python编写的可插拔传输代理