GShark

  • http2smuglHttp2Smugl——用于检测和利用HTTP请求走私的工具,可通过HTTP/2-бббббббHTTP/1.1转换实现。
  • bbqsqlSQL注入利用工具。
  • tplmap服务器端模板自动注入检测与开发工具。
  • pown基于node.js和npm构建的安全测试和开发工具包。
  • dirscraperOSINT扫描工具,用于发现和映射在网站上托管的javascript文件中找到的目录。
  • snuck自动XSS过滤器旁路。
  • eazy这是一个小型的python工具,它扫描网站以查找php shell、备份、管理面板等。
  • host-extractRuby脚本尝试提取给定URL和该URL的javascript/css文件的页面响应中的所有IP/主机模式。