HFish

  • blackeye最完整的网络钓鱼工具,32个模板+1可自定义。
  • zaproxy用于在Web应用程序中查找漏洞的集成渗透测试工具
  • sitadelWeb应用程序安全扫描程序。
  • dirscanner这是一个python脚本,它扫描webserver以查找管理目录、php shell等。
  • dirhunt查找没有暴力行为的Web目录。
  • graphql-copGraphQL漏洞扫描程序。
  • ysoserial一个概念证明工具,用于生成利用不安全Java对象反序列化的有效载荷。
  • allthevhosts一种vhost发现工具,用于抓取各种Web应用程序。