darkjumper

  • paros基于Java的HTTP/HTTPS代理,用于评估Web应用程序漏洞。支持动态编辑/查看HTTP消息、spider、客户端证书、代理链接、智能扫描XSS和SQLI等。
  • gowitness使用Chrome Headless的golang网络截图工具。
  • feroxbuster一个用Rust编写的快速、简单、递归的内容发现工具。
  • commix自动化的一体化操作系统命令注入和利用工具。
  • flask-unsign解码,编码和暴力Flask会话cookie。
  • python-witnessme网络资源清册工具,使用Pypetteer拍摄网页截图。
  • xsssniper自动XSS发现工具
  • jexbossjboss验证和利用工具。