SecLists

  • subjs从URL或子域列表中获取javascript文件。
  • drozer一个安卓系统的安全测试框架-从官方存储库预编译二进制文件。
  • pytbull一个基于python的灵活的IDS/IPS测试框架,附带300多个测试。
  • depant检查网络中是否有使用默认密码的服务。
  • XSSCon一个简洁高效的XSS扫描工具
  • gowitness使用Chrome Headless的golang网络截图工具。
  • pdfcrackPDF文件的密码恢复工具。
  • sucrack一个多线程Linux/Unix工具,用于通过su强行破解本地用户帐户