csrftester

  • typo-enumerator枚举typo3版本和扩展名。
  • wpscan黑盒WordPress漏洞扫描程序
  • wpintel为WordPress漏洞扫描和信息收集而设计的Chrome扩展。
  • badsecrets一个用于检测许多web框架中已知秘密的库。
  • gopherus该工具生成gopher链接,用于在各种服务器中利用ssrf和获取rce。
  • wigwebapp信息收集程序。
  • bing-lfi-rfi这是一个python脚本,用于搜索Bing中可能存在本地和远程文件包含漏洞的站点。
  • dorknet支持Selenium的python脚本可以自动搜索易受攻击的Web应用程序。