paranoic

  • lfisuite全自动LFI剥削器(+reverse shell)和扫描仪。
  • cheetah-suite完整的渗透测试套件(端口扫描、暴力攻击、服务发现、常见漏洞搜索、报告等)
  • paros基于Java的HTTP/HTTPS代理,用于评估Web应用程序漏洞。支持动态编辑/查看HTTP消息、spider、客户端证书、代理链接、智能扫描XSS和SQLI等。
  • find-dns扫描网络寻找DNS服务器的工具。
  • tinfoleak获取有关Twitter用户活动的详细信息。
  • yasuo一个Ruby脚本,用于扫描网络上易受攻击和可利用的第三方Web应用程序。
  • lorsrf查找可用于查找SSRF或带外资源负载的参数。
  • wafninja包含两个攻击Web应用程序防火墙功能的工具。