striker

  • directorytraversalscan检测HTTP服务器和Web应用程序中的目录遍历漏洞。
  • jsearch从javascript文件中grep infos的简单脚本。
  • ysoserial一个概念证明工具,用于生成利用不安全Java对象反序列化的有效载荷。
  • certgraph对证书备用名称的图表进行爬网。
  • webkiller工具信息收集由Python编写。
  • fdsploit一个文件包含目录遍历模糊、枚举和开发工具。
  • sandcastleAWS S3 bucket枚举的Python脚本。
  • ridrelay通过使用低优先级的SMB中继,在没有信誉的域上枚举用户名。