domi-owned

  • otori一个基于python的工具箱,用于有效利用XML外部实体(“xxe”)的漏洞。
  • dontgo403绕过40X响应代码的工具。。
  • gitdump一个pentesting工具,可以从中转储源代码。即使禁用了目录遍历,git也是如此。
  • comission白盒CMS分析。
  • pixload图像有效载荷创建/注入工具。
  • tinfoleak获取有关Twitter用户活动的详细信息。
  • wapitiWeb应用程序的漏洞扫描程序。它目前搜索漏洞,如XSS、SQL和XPath注入、文件包含、命令执行、LDAP注入、CRLF注入…
  • neighbor-cache-fingerprinter基于ARP的操作系统版本扫描器。