spaf

  • bsqlinjector用Ruby编写的盲SQL注入开发工具。
  • flawfinder在源代码中搜索潜在的安全缺陷。
  • webborer用go编写的目录枚举工具。
  • jwt-hack用于对JWT进行黑客攻击/安全测试的工具。
  • dirbuster-ng实现Java DRBUSTER工具的C CLI。
  • gopherus该工具生成gopher链接,用于在各种服务器中利用ssrf和获取rce。
  • sharpfuzz基于AFL的模糊测试。网。
  • xxeinjector使用直接和不同的带外方法自动开发XXE漏洞的工具。