otori

  • xsscrapyXSS Spider-检测到66/66 wavsep XSS。
  • wssip用于从客户机到服务器捕获、修改和发送自定义WebSocket数据的应用程序,反之亦然。
  • powersploitPowerShell后利用框架。
  • jsparser使用Tornado和JSBeautifier解析javascript以发现有趣的enpoint。
  • allthevhosts一种vhost发现工具,用于抓取各种Web应用程序。
  • secretfinder查找敏感数据的python脚本(apikeys、accesstoken、jwt等等)在javascript文件中。
  • xcat一个命令行工具,用于自动利用盲目的XPath注入漏洞。
  • rmiscout枚举Java RMI函数并利用RMI参数解组漏洞。