themole

  • astraRESTAPI的自动化安全测试。
  • dawnscannerRuby编写的Web应用程序的静态分析安全扫描器。
  • ysoserial一个概念证明工具,用于生成利用不安全Java对象反序列化的有效载荷。
  • pwndrop为红队队员提供的自部署文件托管服务,允许通过HTTP和WebDAV轻松上传和共享有效负载。
  • halberdHalberd发现HTTP负载平衡器。它对于Web应用程序安全审计和负载平衡器配置测试非常有用。
  • php-findsock-shellphp+c中的findsock shell实现。
  • XSS Payloads跨站点脚本xss payloads生成器。
  • peepingtom网站截图工具。很像目击证人。