vulnerabilities-spider

  • pappy-proxyWeb应用程序测试的拦截代理。
  • zaproxy用于在Web应用程序中查找漏洞的集成渗透测试工具
  • awsbucketdump一个快速枚举AWS S3桶以寻找战利品的工具。
  • ssrfmap自动SSRF模糊器和开发工具。
  • dirbuster-ng实现Java DRBUSTER工具的C CLI。
  • OSXCollectormacOS/OSX的取证证据收集和分析工具包。
  • pwndrop为红队队员提供的自部署文件托管服务,允许通过HTTP和WebDAV轻松上传和共享有效负载。
  • testssl.sh测试TLS/SSL加密