jomplug

  • xssless用python编写的自动化XSS有效负载生成器。
  • abuse-ssl-bypass-waf通过滥用SSL/TLS密码绕过WAF。
  • python2-webtech识别网站上使用的技术。
  • identywaf盲WAF识别工具。
  • laudanum可注入文件的集合,设计用于在发现SQL注入缺陷时在Pentest中使用,并且用于不同环境的多种语言。
  • darkd0rk3r执行Dork搜索并搜索本地文件包含和SQL注入错误的python脚本。
  • comission白盒CMS分析。
  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。