nosqlmap

  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。
  • csrftesterOWASP CSRFTester项目试图让开发人员能够测试其应用程序的CSRF缺陷。
  • kubolt用于扫描公共kubernetes群集的实用程序。
  • Nikto对多个项目的Web服务器执行综合测试的Web服务器扫描仪
  • kadimusLFI扫描和利用工具。
  • myjwt此cli适用于pentesters、CTF播放器或开发人员。您可以修改jwt、签名、注入等。
  • hackredis扫描和利用Redis服务器的简单工具。
  • blisqy利用HTTP头(mysql/mariadb)中基于时间的盲SQL注入。