snallygaster

  • paros基于Java的HTTP/HTTPS代理,用于评估Web应用程序漏洞。支持动态编辑/查看HTTP消息、spider、客户端证书、代理链接、智能扫描XSS和SQLI等。
  • python2-api-dnsdumpsterhttp://dnsdumpster.com/的非正式Python API。
  • webshells网络后门。
  • httpsscanner测试SSL Web服务器强度的工具。
  • okadminfinder用于查找管理面板/管理登录页的工具。
  • nullinux可用于通过SMB空会话枚举操作系统信息、域信息、共享、目录和用户的工具。
  • gittools一个包含3个工具的存储库,用于pwn“使用.git存储库的网站”。
  • sqlsus一个开源的mysql注入和接管工具,用perl编写