csrftester

  • abuse-ssl-bypass-waf通过滥用SSL/TLS密码绕过WAF。
  • skipfish一种全自动、主动的Web应用程序安全侦察工具
  • anti-xssXSS漏洞扫描程序。
  • crabstick自动远程/本地文件包含漏洞分析和利用工具。
  • onionsearch在不同的“.onion”搜索引擎上刮取URL的脚本。
  • jsparser使用Tornado和JSBeautifier解析javascript以发现有趣的enpoint。
  • kadimusLFI扫描和利用工具。
  • darkjumper此工具将尝试在目标服务器上查找托管在同一服务器上的每个网站。