weevely

  • subjs从URL或子域列表中获取javascript文件。
  • poracle演示填充Oracle攻击的工具。
  • ycrawler一种网络爬虫,用于获取与给定网站相关的所有用户提供的输入,并保存输出。它支持代理和日志文件。
  • jwt-hack用于对JWT进行黑客攻击/安全测试的工具。
  • gowitness使用Chrome Headless的golang网络截图工具。
  • witchxtool一个Perl脚本,由端口扫描器、LFI扫描器、MD5 BruteForcer、Dork SQL注入扫描器、Fresh代理扫描器和Dork LFI扫描器组成。
  • eyewitness旨在截图网站,提供一些服务器头信息,并确定默认凭据(如果可能)。
  • hacktronian适用于Linux和Android的一体化黑客工具包