dumb0

  • wsfuzzer用于自动化Web服务的SOAP测试的python工具。
  • ppmap一个用GO编写的扫描/利用工具,通过利用已知的小工具,利用客户端原型对XSS的污染。
  • XSStrike高级XSS检测和利用套件。
  • jsparser使用Tornado和JSBeautifier解析javascript以发现有趣的enpoint。
  • restler-fuzzer第一个有状态REST API模糊工具,用于通过REST API自动测试云服务,并发现这些服务中的安全性和可靠性缺陷。
  • aws-iam-privescAWS IAM策略扫描程序,可帮助确定在哪里可以实现权限提升。
  • jsonbee一个随时可用的JSONP端点/有效负载,帮助绕过内容安全策略(CSP)。
  • ipmipwnIPMI密码0攻击工具。