mando.me

  • visql扫描目标站点和服务器上的站点上的SQL漏洞。
  • monsoon一个快速HTTP枚举器,允许您执行大量HTTP请求。
  • minimysqlator用于审核网站以发现和利用SQL注入漏洞的多平台应用程序。
  • swarm分布式渗透测试工具。
  • B-XSSRF用于检测和跟踪Blind XSS,XXE和SSRF的工具包
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • cjexploiter拖放单击jacking利用开发辅助工具。
  • graphqlmap脚本引擎,用于与graphql端点交互以进行pentesting。