plown

  • badsecrets一个用于检测许多web框架中已知秘密的库。
  • flask-session-cookie-manager3对Flask会话cookie进行解码和编码。
  • gospider用围棋写的快速蜘蛛网。
  • graphqlmap脚本引擎,用于与graphql端点交互以进行pentesting。
  • xssless用python编写的自动化XSS有效负载生成器。
  • spaghettiWeb应用程序安全扫描程序。
  • linkfinder在JavaScript文件中发现端点及其参数。
  • bitdump从盲SQL注入漏洞中提取数据库数据的工具。