snallygaster

  • gowitness使用Chrome Headless的golang网络截图工具。
  • zackattack一种新的工具集,用于进行NTLM身份验证中继,这与当前任何其他工具不同。
  • brutexss跨站点脚本BruteForcer。
  • dnsspider利用单词表和/或字符排列的子域的一种非常快速的多线程暴力。
  • athena-ssl-scanner检查所有密码代码的SSL密码扫描器。它可以识别大约150种不同的密码。
  • log4j-bypassLog4j网络应用测试仪,包括WAF旁路。
  • barmieJava RMI枚举和攻击工具。
  • graphinderGraphQL端点查找器使用子域枚举、脚本分析和bruteforce。