dorknet

  • BurpSuite用于攻击Web应用程序的集成平台(免费版)。
  • uppwn自动检测网站“文件上传系统”安全缺陷的脚本。
  • csrftesterOWASP CSRFTester项目试图让开发人员能够测试其应用程序的CSRF缺陷。
  • http2smuglHttp2Smugl——用于检测和利用HTTP请求走私的工具,可通过HTTP/2-бббббббHTTP/1.1转换实现。
  • gopherus该工具生成gopher链接,用于在各种服务器中利用ssrf和获取rce。
  • vlan-hopping轻松的802.1q VLAN跳跃
  • ghost-py基于WebKit的WebClient(依赖于Pyqt)。
  • snuck自动XSS过滤器旁路。