tplmap

  • subterfuge中间人自动攻击框架
  • tomcatwardeployerApache Tomcat Auto War部署和pwning渗透测试工具。
  • gitdump一个pentesting工具,可以从中转储源代码。即使禁用了目录遍历,git也是如此。
  • extended-ssrf-search智能ssrf扫描仪使用不同的方法,比如参数暴力强制post和get。
  • x8隐藏参数发现套件。
  • meg为许多主机获取多条路径-而不杀死主机。
  • smuggler-py用于测试HTTP去同步/请求走私攻击的Python工具。
  • certipyActive Directory证书服务枚举和滥用。