flunym0us

  • s3enumAmazon S3存储桶枚举。
  • spafStatic Php Analysis and Fuzzer.
  • wapitiWeb应用程序的漏洞扫描程序。它目前搜索漏洞,如XSS、SQL和XPath注入、文件包含、命令执行、LDAP注入、CRLF注入…
  • jboss-autopwn用于获取远程shell访问的jboss脚本。
  • Arjun一款功能强大的HTTP参数挖掘套件
  • pythempython渗透测试框架。
  • jsonbee一个随时可用的JSONP端点/有效负载,帮助绕过内容安全策略(CSP)。
  • hoppy一个python脚本,用于测试HTTP方法的配置问题,以泄漏信息或查看是否启用了这些方法。