Konan

  • OSXCollectormacOS/OSX的取证证据收集和分析工具包。
  • dirsearchHTTP(S)目录/文件强力执行器。
  • blindy简单的脚本可以自动执行暴力式盲SQL注入漏洞。
  • pappy-proxyWeb应用程序测试的拦截代理。
  • cvecheckercvechecker的目标是通过扫描安装的软件并将结果与cve数据库匹配,报告系统上可能存在的漏洞。
  • webspa一种网络敲击工具,发送一个HTTP/S来运行O/S命令。
  • filegps一个工具,可以帮助您猜测在文件上载程序的服务器端脚本保存shell后,shell是如何重命名的。
  • sqlpowerinjector在.NET 1.1中创建的应用程序,帮助渗透测试人员在网页上查找和利用SQL注入。