mando.me

  • jwt-hack用于对JWT进行黑客攻击/安全测试的工具。
  • jaeles用于自动化Web应用程序测试的瑞士军刀。
  • jndi-injection-exploit一个生成JNDI链接的工具可以启动多个服务器来利用JNDI注入漏洞,如Jackson、Fastjson等。
  • rupture用于破解和其他基于压缩的加密攻击的框架。
  • WAScanWeb应用程序扫描程序。
  • getsploit用于搜索和下载漏洞的命令行实用程序。
  • ipsourcebypass这个Python脚本可以使用HTTP头绕过IP源限制。
  • witchxtool一个Perl脚本,由端口扫描器、LFI扫描器、MD5 BruteForcer、Dork SQL注入扫描器、Fresh代理扫描器和Dork LFI扫描器组成。