vega

  • wafp一个简单易用的web应用程序指纹打印工具,用Ruby编写,使用sqlite3数据库存储指纹。
  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。
  • stunner测试和利用TCP服务器上的STUN、TURN和TURN。
  • peepingtom网站截图工具。很像目击证人。
  • doork被动脆弱性审核员。
  • droopescan一种基于插件的扫描仪,可帮助安全研究人员识别多个CMS的问题,主要是Drupal&Silverstripe。
  • jexbossjboss验证和利用工具。
  • xsser一种渗透测试工具,用于检测和开发XSS易失性。