snuck

  • weirdaalAWS攻击库。
  • host-extractRuby脚本尝试提取给定URL和该URL的javascript/css文件的页面响应中的所有IP/主机模式。
  • webenum工具使用动态生成的查询等枚举HTTP响应。对于针对Web服务器的渗透测试很有用。
  • blisqy利用HTTP头(mysql/mariadb)中基于时间的盲SQL注入。
  • kadimusLFI扫描和利用工具。
  • spafStatic Php Analysis and Fuzzer.
  • xmlrpc-bruteforcer一个XMLRPC暴力执行器,目标是用Python 3编写的Wordpress。
  • gittools一个包含3个工具的存储库,用于pwn“使用.git存储库的网站”。