jomplug

  • php-malware-finder检测潜在的恶意PHP文件。
  • wmat用于测试Webmail帐户的自动工具。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • see-surf一个基于Python的扫描器,用于在web应用程序中查找潜在的SSRF参数。
  • liffy本地文件包含利用工具。
  • anti-xssXSS漏洞扫描程序。
  • DarkScrape一个暗网情报数据抓取工具
  • operative基于指纹操作的框架,该工具用于获取具有多个模块的网站或企业目标上的信息(viadeo search、linkedin search、reverse email whois、reverse ip whois、sql file取证…)。