witchxtool

  • serialbruteJava序列化蛮力攻击工具。
  • restler-fuzzer第一个有状态REST API模糊工具,用于通过REST API自动测试云服务,并发现这些服务中的安全性和可靠性缺陷。
  • tinfoleak2获取有关Twitter用户活动的详细信息。
  • gcpbucketbrute一个脚本,用于枚举Google存储桶,确定对它们的访问权限,并确定它们是否可以升级权限。
  • web-soul一种基于插件的扫描器,用于攻击和数据挖掘用Perl编写的网站。
  • subdomainer一种从公共资源中获取子域名的工具。
  • malicious-pdf生成一堆具有呼叫总部功能的恶意pdf文件。
  • pythempython渗透测试框架。