waybackpack

  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。
  • vega用于测试Web应用程序安全性的开放源代码平台。
  • nosqlmap自动化Mongo数据库和NoSQL Web应用程序开发工具
  • dnscobraDNS子域暴力工具,通过torsocks提供Tor支持
  • xsrfprobe主跨站点请求伪造审计和利用工具包。
  • rifiuti2重写rifiuti,这是Foundstone People用来分析Windows回收站信息2文件的一个很好的工具。
  • eazy这是一个小型的python工具,它扫描网站以查找php shell、备份、管理面板等。
  • recon-ng用python编写的功能齐全的web侦察框架。