bitdump

  • tactical-exploitation现代战术开发工具包。
  • graphinderGraphQL端点查找器使用子域枚举、脚本分析和bruteforce。
  • jsonbee一个随时可用的JSONP端点/有效负载,帮助绕过内容安全策略(CSP)。
  • owasp-bywafWeb应用程序渗透测试框架(waptf)。
  • ws-attacker用于Web服务渗透测试的模块化框架。
  • shad0w设计用于在成熟环境中成功运行的模块化指挥控制框架。
  • cms-few用python编写的joomla、mambo、php nuke和xoops cms SQL注入漏洞扫描工具。
  • graphw00fGraphQL端点检测和引擎指纹。