sqid

  • host-extractRuby脚本尝试提取给定URL和该URL的javascript/css文件的页面响应中的所有IP/主机模式。
  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。
  • cansina基于Python的Web内容发现工具。
  • gopherus该工具生成gopher链接,用于在各种服务器中利用ssrf和获取rce。
  • wsfuzzer用于自动化Web服务的SOAP测试的python工具。
  • crackqlGraphQL密码暴力和模糊工具
  • hookshot集成的网络刮刀和电子邮件帐户数据泄露比较工具。
  • keye基于内容长度差异的网站变化检测工具。