otori

  • jsparser使用Tornado和JSBeautifier解析javascript以发现有趣的enpoint。
  • ratproxy被动Web应用程序安全评估工具
  • sigthief窃取签名并一次生成一个无效签名。
  • formatstringexploiter用于处理格式字符串错误的帮助程序脚本。
  • vmap一个漏洞利用桌面查找工具。
  • hamster用于HTTP会话侧插的工具。
  • xssya跨站点脚本扫描程序和漏洞确认。
  • asp-auditASP指纹工具和漏洞扫描程序。