dcrawl

  • graphw00fGraphQL端点检测和引擎指纹。
  • blackbox-scanner带黑盒穿透测试框架的Dork扫描器和暴力变形哈希破解工具。
  • sqldict用于SQL Server的字典攻击工具。
  • xsscrapyXSS Spider-检测到66/66 wavsep XSS。
  • cansina基于Python的Web内容发现工具。
  • brute-force针对Gmail Hotmail Twitter Facebook Netflix的暴力攻击工具。
  • Subdomain3一个子域名爆破工具,支持子域名/IP/CDN等
  • nosqlattackpython工具可以自动利用互联网上的mongodb服务器IP,并通过mongodb默认配置漏洞和注入攻击公开数据库数据。