golismero

  • darkbing一种用python编写的工具,它利用bing在易受SQL注入影响的系统上挖掘数据。
  • dff-scanner用于查找可预测资源位置路径的工具。
  • lorsrf查找可用于查找SSRF或带外资源负载的参数。
  • ppfuzz用于扫描客户端原型污染漏洞的快速工具,以Rust编写。
  • dsss一个功能齐全的SQL注入漏洞扫描器(支持get和post参数),在100行代码下编写。
  • h2csmuggler通过HTTP/2明文(h2c)进行HTTP请求走私。
  • uncaptcha2Defeating the latest version of ReCaptcha with 91% accuracy.
  • xsscrapyXSS Spider-检测到66/66 wavsep XSS。