sandmap

  • http2smuglHttp2Smugl——用于检测和利用HTTP请求走私的工具,可通过HTTP/2-бббббббHTTP/1.1转换实现。
  • hacktronian适用于Linux和Android的一体化黑客工具包
  • droopescan一种基于插件的扫描仪,可帮助安全研究人员识别多个CMS的问题,主要是Drupal&Silverstripe。
  • blindy简单的脚本可以自动执行暴力式盲SQL注入漏洞。
  • CyberScanCyber​​Scan是一个开源的,网络取证渗透测试工具
  • gatecrasher在python中开发的网络审计和分析工具。
  • msmailprobeOffice 365和Exchange枚举工具。
  • Subdomain3一个子域名爆破工具,支持子域名/IP/CDN等