poracle

  • clairvoyance即使未启用内省,也获取GraphQL API架构。
  • uppwn自动检测网站“文件上传系统”安全缺陷的脚本。
  • sitediff使用本地文件作为指纹源对Web应用进行指纹识别。
  • typo-enumerator枚举typo3版本和扩展名。
  • bsqlinjector用Ruby编写的盲SQL注入开发工具。
  • pblind几乎没有实用工具来帮助开发盲目的SQL注入漏洞。
  • scanqli用于检测SQL vuln的SQLi扫描程序。
  • pybozocrack在python中的一个愚蠢而有效的MD5破解程序。