smod

  • ppfuzz用于扫描客户端原型污染漏洞的快速工具,以Rust编写。
  • twint一个高级的Twitter抓取&;OSINT工具,用Python编写,不使用Twitter的API,允许你抓取用户的追随者、关注者、Tweets等等,同时避开大多数API限制。
  • oat可用于审核Oracle数据库服务器中的安全性的工具包。
  • revipd一个简单的反向IP域扫描器。
  • gplist列出有关应用的组策略的信息。
  • dsss一个功能齐全的SQL注入漏洞扫描器(支持get和post参数),在100行代码下编写。
  • owtf攻击性(Web)测试框架。
  • Arjun一款功能强大的HTTP参数挖掘套件