plown

  • urlcrazy生成并测试域的拼写错误和变化,以检测和执行拼写错误蹲坐、URL劫持、网络钓鱼和公司间谍活动。
  • parampampam此工具用于brute discover GET和POST参数。
  • gopherus该工具生成gopher链接,用于在各种服务器中利用ssrf和获取rce。
  • wigwebapp信息收集程序。
  • lfimap此脚本用于获取本地文件的最大好处,包括Web服务器中的漏洞。
  • wafpass使用所有有效负载的旁路方法分析参数,以基准安全解决方案(如WAF)为目标。
  • dawnscannerRuby编写的Web应用程序的静态分析安全扫描器。
  • php-findsock-shellphp+c中的findsock shell实现。