yaaf

  • pagodoGoogle dork脚本,用于收集互联网上可能存在漏洞的网页和应用程序。
  • pwndrop为红队队员提供的自部署文件托管服务,允许通过HTTP和WebDAV轻松上传和共享有效负载。
  • sqldict用于SQL Server的字典攻击工具。
  • rabid一个CLI工具和库,允许对所有类型的BigIP cookie进行简单解码。
  • paketto高级TCP/IP工具包。
  • droopescan一种基于插件的扫描仪,可帮助安全研究人员识别多个CMS的问题,主要是Drupal&Silverstripe。
  • injectus这是一个简单的python工具,可以查看尝试CRLF和打开重定向有效负载的URL列表。
  • scamper一种主动探测互联网以分析拓扑结构和性能的工具。