httppwnly

  • cloudget从命令行绕过CloudFlare的python脚本。基于cfscrape模块构建。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • peepingtom网站截图工具。很像目击证人。
  • rww-attack远程工作网站攻击工具将对活动的Microsoft Windows Small Business Server的“远程工作网站”门户执行字典攻击。它目前支持SBS 2003和SBS 2008,并包含避免帐户锁定的功能。
  • kiterunner上下文内容发现工具。
  • badsecrets一个用于检测许多web框架中已知秘密的库。
  • XSS Payloads跨站点脚本xss payloads生成器。
  • web-soul一种基于插件的扫描器,用于攻击和数据挖掘用Perl编写的网站。