bsqlbf

  • mando.meWeb命令注入工具。
  • restler-fuzzer第一个有状态REST API模糊工具,用于通过REST API自动测试云服务,并发现这些服务中的安全性和可靠性缺陷。
  • commix自动化的一体化操作系统命令注入和利用工具。
  • jsparser使用Tornado和JSBeautifier解析javascript以发现有趣的enpoint。
  • badsecrets一个用于检测许多web框架中已知秘密的库。
  • cjexploiter拖放单击jacking利用开发辅助工具。
  • waybackpack下载给定URL的整个回程机器存档。
  • swftoolsSWF操作和创建实用程序的集合