0d1n

  • webpwn3r基于python的Web应用程序安全扫描程序。
  • fscan安全审计工具。
  • iis-shortname-scanner一个IIS短名称扫描仪。
  • webborer用go编写的目录枚举工具。
  • xssless用python编写的自动化XSS有效负载生成器。
  • weirdaalAWS攻击库。
  • bfac一种自动工具,用于检查可能泄露Web应用程序源代码的备份工件。
  • secretfinder查找敏感数据的python脚本(apikeys、accesstoken、jwt等等)在javascript文件中。