plown

  • ycrawler一种网络爬虫,用于获取与给定网站相关的所有用户提供的输入,并保存输出。它支持代理和日志文件。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • clairvoyance即使未启用内省,也获取GraphQL API架构。
  • themole自动SQL注入开发工具。
  • interactsh-client用于带外数据提取的开源解决方案。
  • katana-pd爬行和爬行框架。
  • graphql-path-enum列出在GraphQL模式中达到给定类型的不同方式的工具。
  • vega用于测试Web应用程序安全性的开放源代码平台。