bsqlbf

  • corscanner快速CORS错误配置漏洞扫描程序。
  • mantra查找JS文件和页面中的API密钥泄漏。
  • onionsearch在不同的“.onion”搜索引擎上刮取URL的脚本。
  • gopherus该工具生成gopher链接,用于在各种服务器中利用ssrf和获取rce。
  • 中国蚁剑AntSword优雅强大的跨平台网站管理工具,WebShell管理工具
  • imagejs将javascript打包成有效图像文件的小工具。
  • host-extractRuby脚本尝试提取给定URL和该URL的javascript/css文件的页面响应中的所有IP/主机模式。
  • darkbing一种用python编写的工具,它利用bing在易受SQL注入影响的系统上挖掘数据。