dorknet

  • webxploiter一个OWASP 10大安全扫描器。
  • python-shodanShodan的python库(https://developer.shodan.io)。
  • unix-privesc-check尝试查找错误配置,这些配置可能允许本地非特权用户向其他用户升级权限或访问本地应用程序(如数据库)。
  • searchsploit官方利用数据库搜索工具。
  • ysoserial一个概念证明工具,用于生成利用不安全Java对象反序列化的有效载荷。
  • fdsploit一个文件包含目录遍历模糊、枚举和开发工具。
  • flask-session-cookie-manager2对Flask会话cookie进行解码和编码。
  • cewl自定义单词表生成器