csrftester

  • owasp-bywafWeb应用程序渗透测试框架(waptf)。
  • XSStrike高级XSS检测和利用套件。
  • phpggcPHP unserialize()有效载荷库,以及从命令行或编程方式生成它们的工具。
  • jsparser使用Tornado和JSBeautifier解析javascript以发现有趣的enpoint。
  • tidos-framework攻击性Web应用程序渗透测试框架。
  • lfisuite全自动LFI剥削器(+reverse shell)和扫描仪。
  • crawlicWeb侦察工具(查找临时文件、分析robots.txt、搜索文件夹、Google Dork和托管在同一服务器上的搜索域)。
  • dirscanner这是一个python脚本,它扫描webserver以查找管理目录、php shell等。