owtf

  • secretfinder查找敏感数据的python脚本(apikeys、accesstoken、jwt等等)在javascript文件中。
  • WebPathBrute一个Web目录暴力探测工具
  • easyda简易Windows域访问脚本。
  • python-shodanShodan的python库(https://developer.shodan.io)。
  • osslsigncode实现Microsoft工具signtool部分功能的小工具。exe。
  • csrftesterOWASP CSRFTester项目试图让开发人员能够测试其应用程序的CSRF缺陷。
  • snmpenumSNMP枚举器
  • atlas开源工具,可以建议sqlmap篡改以绕过WAF/IDS/IPS。