hetty

  • 描述:HTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。
  • 类别:
  • 版本:134.f60202e
  • 官网:
  • 更新:2022-03-06
  • 标签:
  • owtf攻击性(Web)测试框架。
  • fockcache该工具通过在网页上尝试X-Forwarded-Host和X-Forwarded-Scheme头,使缓存中毒。
  • gopherus该工具生成gopher链接,用于在各种服务器中利用ssrf和获取rce。
  • typo-enumerator枚举typo3版本和扩展名。
  • mitm一个简单但有效的python3脚本,通过ARP中毒执行DNS欺骗。
  • sqidSQL注入挖掘器。
  • B-XSSRF用于检测和跟踪Blind XSS,XXE和SSRF的工具包
  • witchxtool一个Perl脚本,由端口扫描器、LFI扫描器、MD5 BruteForcer、Dork SQL注入扫描器、Fresh代理扫描器和Dork LFI扫描器组成。