striker

  • extended-ssrf-search智能ssrf扫描仪使用不同的方法,比如参数暴力强制post和get。
  • legionLegion是一个开源,易于使用,超可扩展和半自动化的网络渗透测试工具,有助于信息系统的发现,侦察和利用。
  • whoxyrm基于Whoxy API的反向whois工具。
  • birp一个工具,将协助主机应用程序的安全评估服务超过TN3270。
  • metagoofil一种用于提取公共文档元数据的信息收集工具。
  • brute-force针对Gmail Hotmail Twitter Facebook Netflix的暴力攻击工具。
  • lft实现许多其它特性的第四层跟踪路径。
  • injectus这是一个简单的python工具,可以查看尝试CRLF和打开重定向有效负载的URL列表。