golismero

  • jsonbee一个随时可用的JSONP端点/有效负载,帮助绕过内容安全策略(CSP)。
  • jsparser使用Tornado和JSBeautifier解析javascript以发现有趣的enpoint。
  • sqlivulscan这将通过添加Dork为您提供sqli易受攻击的网站。
  • red-hawk用于信息收集、漏洞扫描和爬行的一体式工具。
  • GShark一个用于监控Github敏感信息泄露的项目
  • mando.meWeb命令注入工具。
  • maryam工具可以扫描Web应用程序和网络,轻松完成信息收集过程。
  • witchxtool一个Perl脚本,由端口扫描器、LFI扫描器、MD5 BruteForcer、Dork SQL注入扫描器、Fresh代理扫描器和Dork LFI扫描器组成。