yasuo

  • ntlm-challenger通过HTTP质询消息解析NTLM。
  • sourcemapper从Sourcemap文件中提取JavaScript源代码树。
  • bsqlinjector用Ruby编写的盲SQL注入开发工具。
  • svn-extractor通过在网络上公开的.svn文件夹提取所有Web资源的简单脚本。
  • cloudflare-enum五酯的CloudFlare DNS枚举工具。
  • XSStrike高级XSS检测和利用套件。
  • pwndrop为红队队员提供的自部署文件托管服务,允许通过HTTP和WebDAV轻松上传和共享有效负载。
  • peepingtom网站截图工具。很像目击证人。