commix

  • shodanShodan的python库(https://developer.shodan.io)。
  • mantra查找JS文件和页面中的API密钥泄漏。
  • tcpjunk一个通用的TCP协议测试和黑客工具。
  • blind-sql-bitshifting使用位快速计算字符的盲SQL注入模块。
  • dff-scanner用于查找可预测资源位置路径的工具。
  • lfi-fuzzploit在基于Linux的PHP应用程序中帮助模糊、查找和利用本地文件包含漏洞的简单工具。
  • webslayer一种专门设计用于强制Web应用程序的工具。
  • wcvsWeb缓存漏洞扫描程序是一个基于Go的CLI工具,用于测试Web缓存中毒。