zaproxy

  • inurlbr搜索引擎中的高级搜索-inurl扫描器,dorker,剥削者。
  • dirbuster-ng实现Java DRBUSTER工具的C CLI。
  • fusil用于编写模糊程序的python库。
  • snarf-mitm中层攻击引擎/中继套件中的SMB人。
  • phpggcPHP unserialize()有效载荷库,以及从命令行或编程方式生成它们的工具。
  • urlcrazy生成并测试域的拼写错误和变化,以检测和执行拼写错误蹲坐、URL劫持、网络钓鱼和公司间谍活动。
  • XSS-LOADERXSS Payload生成器/XSS扫描器/XSS Dork挖掘
  • lorsrf查找可用于查找SSRF或带外资源负载的参数。