ruler

  • otori一个基于python的工具箱,用于有效利用XML外部实体(“xxe”)的漏洞。
  • dotdotpwn横向目录引信
  • mwebfp大型Web指纹打印机。
  • paros基于Java的HTTP/HTTPS代理,用于评估Web应用程序漏洞。支持动态编辑/查看HTTP消息、spider、客户端证书、代理链接、智能扫描XSS和SQLI等。
  • leroy-jenkins允许在Jenkins服务器及其节点上远程执行命令的python工具。
  • agafi一个小工具查找器和一个用于x86平台的ROP链接器工具。
  • mantra查找JS文件和页面中的API密钥泄漏。
  • flunym0us用于WordPress和Moodle的漏洞扫描程序。