php-vulnerability-hunter

  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。
  • subjs从URL或子域列表中获取javascript文件。
  • darkmysqli多用途mysql注入工具
  • shortfuzzy用Perl编写的Web模糊脚本。
  • htcap用于检测JavaScript和服务器之间通信的Web应用程序分析工具。
  • urldigger一个python工具,用于从不同的热点源提取URL地址和/或检测垃圾邮件和恶意代码
  • ufonet一种旨在对目标发起ddos攻击的工具,在第三方Web应用程序(如僵尸网络)上使用“开放重定向”向量。
  • linkfinder在JavaScript文件中发现端点及其参数。