lfi-sploiter

  • abuse-ssl-bypass-waf通过滥用SSL/TLS密码绕过WAF。
  • fuzzbunchNSA攻击框架
  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。
  • rombuster一种允许泄露网络路由器管理员密码的路由器攻击工具。
  • crabstick自动远程/本地文件包含漏洞分析和利用工具。
  • domained多功能子域名枚举工具
  • Photon速度极快的爬虫程序,可以提取网址、电子邮件、文件、网站帐户等等。
  • webhandler一个PHP系统函数的处理程序,也是另一个“netcat”处理程序。