plown

  • corscanner快速CORS错误配置漏洞扫描程序。
  • spafStatic Php Analysis and Fuzzer.
  • ratproxy被动Web应用程序安全评估工具
  • secretfinder查找敏感数据的python脚本(apikeys、accesstoken、jwt等等)在javascript文件中。
  • jaeles用于自动化Web应用程序测试的瑞士军刀。
  • http2smuglHttp2Smugl——用于检测和利用HTTP请求走私的工具,可通过HTTP/2-бббббббHTTP/1.1转换实现。
  • sqldict用于SQL Server的字典攻击工具。
  • laf登录区域查找器:扫描主机的登录面板。