spipscan

  • restler-fuzzer第一个有状态REST API模糊工具,用于通过REST API自动测试云服务,并发现这些服务中的安全性和可靠性缺陷。
  • webshells网络后门。
  • xmlrpc-bruteforcer一个XMLRPC暴力执行器,目标是用Python 3编写的Wordpress。
  • xsss一个暴力的跨站点脚本扫描器。
  • see-surf一个基于Python的扫描器,用于在web应用程序中查找潜在的SSRF参数。
  • subDomainsBrute用于渗透测试目标域名收集,高并发DNS暴力枚举。
  • gittools一个包含3个工具的存储库,用于pwn“使用.git存储库的网站”。
  • tinja用于测试网页模板注入漏洞的CLI工具。