darkjumper

  • lightbulb用于审核Web应用程序防火墙的python框架。
  • ysoserial一个概念证明工具,用于生成利用不安全Java对象反序列化的有效载荷。
  • gitdump一个pentesting工具,可以从中转储源代码。即使禁用了目录遍历,git也是如此。
  • anti-xssXSS漏洞扫描程序。
  • badsecrets一个用于检测许多web框架中已知秘密的库。
  • torcrawl通过TOR网络抓取和提取(普通或洋葱)网页。
  • DirBuster设计用于在Web/应用程序服务器上强制使用目录和文件名的应用程序
  • proxenet真正对黑客友好的Web应用程序pentests代理。