csrftester

  • cansina基于Python的Web内容发现工具。
  • pblind几乎没有实用工具来帮助开发盲目的SQL注入漏洞。
  • darkd0rk3r执行Dork搜索并搜索本地文件包含和SQL注入错误的python脚本。
  • flask-session-cookie-manager3对Flask会话cookie进行解码和编码。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • crawlicWeb侦察工具(查找临时文件、分析robots.txt、搜索文件夹、Google Dork和托管在同一服务器上的搜索域)。
  • atlas开源工具,可以建议sqlmap篡改以绕过WAF/IDS/IPS。
  • graphql-path-enum列出在GraphQL模式中达到给定类型的不同方式的工具。