blindelephant

  • snuck自动XSS过滤器旁路。
  • cpfinder这是一个查找管理Web界面的简单脚本。
  • lorsrf查找可用于查找SSRF或带外资源负载的参数。
  • mantra查找JS文件和页面中的API密钥泄漏。
  • flask-session-cookie-manager3对Flask会话cookie进行解码和编码。
  • ysoserial一个概念证明工具,用于生成利用不安全Java对象反序列化的有效载荷。
  • onionsearch在不同的“.onion”搜索引擎上刮取URL的脚本。
  • proxenet真正对黑客友好的Web应用程序pentests代理。