blindelephant

  • drupalscan简单的非侵入式Drupal扫描仪。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • ghost-py基于WebKit的WebClient(依赖于Pyqt)。
  • tidos-framework攻击性Web应用程序渗透测试框架。
  • flask-unsign解码,编码和暴力Flask会话cookie。
  • clairvoyance即使未启用内省,也获取GraphQL API架构。
  • dirscanner这是一个python脚本,它扫描webserver以查找管理目录、php shell等。
  • identywaf盲WAF识别工具。