sn00p

  • pyssltest一个Python多线程脚本,使用QualysSslabsAPI测试SSL缺陷。
  • whatsmyname在各种网站上执行用户和用户名枚举的工具。
  • phemail一个python开源的网络钓鱼电子邮件工具,它自动化了作为社会工程测试的一部分发送网络钓鱼电子邮件的过程。
  • dnsbf在IP范围内搜索可用的域名。
  • mitm一个简单但有效的python3脚本,通过ARP中毒执行DNS欺骗。
  • gitdump一个pentesting工具,可以从中转储源代码。即使禁用了目录遍历,git也是如此。
  • darkd0rk3r执行Dork搜索并搜索本地文件包含和SQL注入错误的python脚本。
  • GitrobGitHub敏感信息泄露扫描工具,拥有漂亮的WEB UI。