tcpjunk

  • httpforge一组shell工具,允许您操作、发送、接收和分析HTTP消息。这些工具可用于测试、发现和断言Web服务器、应用程序和网站的安全性。附带的python库可用于扩展。
  • fuzzdb应用程序故障注入测试的攻击发现模式字典
  • wfuzz用于对Web应用程序进行残缺处理以查找其未链接的资源的实用程序。
  • atlas开源工具,可以建议sqlmap篡改以绕过WAF/IDS/IPS。
  • wildpwnUnix通配符攻击。
  • smartphone-pentest-framework智能手机Pentest框架(SPF)的存储库。
  • heartleech扫描易受心脏出血bug攻击的系统,然后下载它们。
  • shellnoob简化shellcode编写和调试的工具包