webscarab

  • host-extractRuby脚本尝试提取给定URL和该URL的javascript/css文件的页面响应中的所有IP/主机模式。
  • richsploitRichFaces开发工具包。
  • silk由CERT Netsa开发的流量分析工具集合,用于促进大型网络的安全分析。
  • wssip用于从客户机到服务器捕获、修改和发送自定义WebSocket数据的应用程序,反之亦然。
  • simple-lan-scan3一个简单的python3脚本,利用scapy发现网络上的实时主机。
  • soapui用于肥皂测试的瑞士军刀。
  • weevely武器化网壳。
  • ApkAnalyser一键提取安卓应用APK敏感信息