blindelephant

  • log4j-scan一台全自动、准确、广泛的扫描仪,用于查找log4j RCE CVE-2021-44228。
  • sqidSQL注入挖掘器。
  • cintruder绕过Captchas的自动测试工具。
  • multiinjector使用URI地址的LSIT测试参数操作的自动SQL注入实用程序。
  • dirble快速目录扫描和刮削工具。
  • secretfinder查找敏感数据的python脚本(apikeys、accesstoken、jwt等等)在javascript文件中。
  • recsech在目标网页上进行脚印和侦察的工具。
  • XSS-Freak基于python3的XSS扫描器