spaghetti

  • xxeinjector使用直接和不同的带外方法自动开发XXE漏洞的工具。
  • poracle演示填充Oracle攻击的工具。
  • smtp-test自动测试用于渗透测试的SMTP服务器。
  • h2csmuggler通过HTTP/2明文(h2c)进行HTTP请求走私。
  • fsnoop通过使用inotify机制来监视GNU/Linux系统上的文件操作的工具。其主要目的是帮助检测文件竞争条件漏洞,从第3版开始,使用可加载的DSO模块(也称为“有效负载模块”或“paymods”)对其进行攻击。
  • corscanner快速CORS错误配置漏洞扫描程序。
  • kubestrikerKubernetes的快速安全审计工具。
  • AntiSpy一款功能强大的手工杀毒辅助工具