ysoserial

  • myjwt此cli适用于pentesters、CTF播放器或开发人员。您可以修改jwt、签名、注入等。
  • jok3r网络和Web Pentest框架。
  • uniscan一个简单的远程文件包括,本地文件包括和远程命令执行漏洞扫描器。
  • netexecWindows/Active Directory环境最重要的工具。
  • dirhunt查找没有暴力行为的Web目录。
  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。
  • evilclippy用于创建恶意MS Office文档的跨平台助手。
  • smuggler用于测试HTTP去同步/请求走私攻击的Python工具。