php-vulnerability-hunter

  • secretfinder查找敏感数据的python脚本(apikeys、accesstoken、jwt等等)在javascript文件中。
  • rulerA tool to abuse Exchange services.
  • waybackpack下载给定URL的整个回程机器存档。
  • snykcli和build time工具,用于查找和修复开放源代码依赖项中的已知漏洞。
  • lorsrf查找可用于查找SSRF或带外资源负载的参数。
  • gau从AlienVault的开放威胁交换、回程机器和公共爬网获取已知URL。
  • dawnscannerRuby编写的Web应用程序的静态分析安全扫描器。
  • mosquitoXSS利用工具-通过HTTP代理访问受害者。