zaproxy

  • blindelephantWeb应用程序指纹打印机。尝试通过比较已知位置的静态文件来发现(已知)Web应用程序的版本
  • graphqlmap脚本引擎,用于与graphql端点交互以进行pentesting。
  • smtp-fuzz简单的SMTP引信。
  • snarf-mitm中层攻击引擎/中继套件中的SMB人。
  • trevorproxy一个用Python编写的SOCKS代理,它可以随机化您的源IP地址。
  • rulerA tool to abuse Exchange services.
  • dhcpig使用scapy网络库增强了用python编写的DHCPv4和DHCPv6耗尽和模糊脚本。
  • host-extractRuby脚本尝试提取给定URL和该URL的javascript/css文件的页面响应中的所有IP/主机模式。