blisqy

  • bbqsqlSQL注入利用工具。
  • php-malware-finder检测潜在的恶意PHP文件。
  • xsspyWeb应用程序XSS扫描仪。
  • cisco-torch思科火炬大规模扫描,指纹和开发工具。
  • gitdump一个pentesting工具,可以从中转储源代码。即使禁用了目录遍历,git也是如此。
  • XSStrike高级XSS检测和利用套件。
  • jast只是另一个截图工具。
  • commentor从指定的URL资源中提取所有注释。