drupwn

  • hookshot集成的网络刮刀和电子邮件帐户数据泄露比较工具。
  • list-urls从网页中提取链接
  • nosqlattackpython工具可以自动利用互联网上的mongodb服务器IP,并通过mongodb默认配置漏洞和注入攻击公开数据库数据。
  • WDScanner分布式web漏洞扫描平台
  • graphqlmap脚本引擎,用于与graphql端点交互以进行pentesting。
  • jsparser使用Tornado和JSBeautifier解析javascript以发现有趣的enpoint。
  • drinkmeShellcode测试线束。
  • s3enumAmazon S3存储桶枚举。