XSS-Freak

  • graphqlmap脚本引擎,用于与graphql端点交互以进行pentesting。
  • tcpjunk一个通用的TCP协议测试和黑客工具。
  • fuzzdb应用程序故障注入测试的攻击发现模式字典
  • ircsnapshot从IRC服务器收集信息的工具。
  • dive用于探索docker图像中每一层的工具。
  • halberdHalberd发现HTTP负载平衡器。它对于Web应用程序安全审计和负载平衡器配置测试非常有用。
  • vane一种漏洞扫描器,使用黑盒方法检查WordPress安装的安全性。
  • ssrf-sheriff一个简单的SSRF测试警长用Go编写。