eyewitness

  • dsjs一个功能齐全的javascript库漏洞扫描器,用100行代码编写。
  • shelling对错误编写的操作系统命令注入消毒剂的剖析的一种冒犯性方法。
  • corstest一个简单的CORS错误配置检查器。
  • twint一个高级的Twitter抓取&;OSINT工具,用Python编写,不使用Twitter的API,允许你抓取用户的追随者、关注者、Tweets等等,同时避开大多数API限制。
  • puredns快速域解析程序和子域brutforming与准确的通配符过滤。
  • cloudunflareCloudflare旁路的侦察实际IP地址。
  • flask-unsign解码,编码和暴力Flask会话cookie。
  • xxxpwn一个为盲目优化XPath 1注入攻击而设计的工具。