otori

  • wssip用于从客户机到服务器捕获、修改和发送自定义WebSocket数据的应用程序,反之亦然。
  • php-findsock-shellphp+c中的findsock shell实现。
  • paros基于Java的HTTP/HTTPS代理,用于评估Web应用程序漏洞。支持动态编辑/查看HTTP消息、spider、客户端证书、代理链接、智能扫描XSS和SQLI等。
  • python2-ropgadgetpython参数分析器,这会让你微笑。
  • webxploiter一个OWASP 10大安全扫描器。
  • darkd0rk3r执行Dork搜索并搜索本地文件包含和SQL注入错误的python脚本。
  • blisqy利用HTTP头(mysql/mariadb)中基于时间的盲SQL注入。
  • tinfoleak获取有关Twitter用户活动的详细信息。