directorytraversalscan

  • abuse-ssl-bypass-waf通过滥用SSL/TLS密码绕过WAF。
  • crlf-injector用于测试CRLF注入问题的python脚本。
  • secretfinder查找敏感数据的python脚本(apikeys、accesstoken、jwt等等)在javascript文件中。
  • webshag多线程、多平台的Web服务器审计工具。
  • pureblood为黑客/pentester/bug猎人创建的渗透测试框架。
  • uncaptcha2Defeating the latest version of ReCaptcha with 91% accuracy.
  • cms-few用python编写的joomla、mambo、php nuke和xoops cms SQL注入漏洞扫描工具。
  • torcrawl通过TOR网络抓取和提取(普通或洋葱)网页。