HFish

  • bbscan一个小批量Web漏洞扫描程序。
  • github-dorksgithub dork和helper工具的集合,用于自动化检查dork的过程。
  • h2csmuggler通过HTTP/2明文(h2c)进行HTTP请求走私。
  • sstimap具有交互式界面的自动SSTI检测工具。
  • richsploitRichFaces开发工具包。
  • hakku用于渗透测试工具的简单框架。
  • hyperfox用于代理和记录HTTP和HTTPS流量的安全工具。
  • sqlsus一个开源的mysql注入和接管工具,用perl编写