payloadmask

  • mantra查找JS文件和页面中的API密钥泄漏。
  • onionsearch在不同的“.onion”搜索引擎上刮取URL的脚本。
  • webexploitationtool跨平台Web开发工具包。
  • atscan服务器、站点和Dork扫描仪。
  • sqlninjaA tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end.
  • goop-dump从网站转储git存储库的工具,专注于尽可能完整的转储和处理奇怪的边缘情况。
  • wpbulletWordPress(和PHP)的静态代码分析。
  • B-XSSRF用于检测和跟踪Blind XSS,XXE和SSRF的工具包