otori

  • restler-fuzzer第一个有状态REST API模糊工具,用于通过REST API自动测试云服务,并发现这些服务中的安全性和可靠性缺陷。
  • WAScanWeb应用程序扫描程序。
  • mantra查找JS文件和页面中的API密钥泄漏。
  • wpforceWordPress攻击套件。
  • zeratool针对可利用CTF问题的自动漏洞生成(AEG)和远程标志捕获。
  • h2csmuggler通过HTTP/2明文(h2c)进行HTTP请求走私。
  • rulerA tool to abuse Exchange services.
  • blisqy利用HTTP头(mysql/mariadb)中基于时间的盲SQL注入。