multiinjector

  • grabberWeb应用程序扫描仪。基本上,它可以检测到您网站中的某些漏洞。
  • spipscan用于渗透测试的SPIP(CMS)扫描仪,用python编写。
  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。
  • bitdump从盲SQL注入漏洞中提取数据库数据的工具。
  • graphql-copGraphQL漏洞扫描程序。
  • monsoon一个快速HTTP枚举器,允许您执行大量HTTP请求。
  • dirscraperOSINT扫描工具,用于发现和映射在网站上托管的javascript文件中找到的目录。
  • dirsearchHTTP(S)目录/文件强力执行器。