otori

  • msfenum元sploit自动辅助脚本。
  • sstimap具有交互式界面的自动SSTI检测工具。
  • mantra查找JS文件和页面中的API密钥泄漏。
  • crlfuzz一种快速工具,用于扫描Go中写入的CRLF漏洞。
  • serializationdumper一种以更可读的形式转储Java序列化流的工具。
  • gospider用围棋写的快速蜘蛛网。
  • injectus这是一个简单的python工具,可以查看尝试CRLF和打开重定向有效负载的URL列表。
  • sqlbrute暴力使用盲SQL注入将数据强制从数据库中删除。