sqlmap

  • owasp-bywafWeb应用程序渗透测试框架(waptf)。
  • secretfinder查找敏感数据的python脚本(apikeys、accesstoken、jwt等等)在javascript文件中。
  • zirikatufud有效负载生成器脚本。
  • webhunter用于扫描Web应用程序和网络并轻松完成知识收集过程的工具。
  • ImXSSJava版开源XSS漏洞测试平台
  • fusil用于编写模糊程序的python库。
  • sulley一个纯Python的全自动和无人值守的模糊框架。
  • GShark一个用于监控Github敏感信息泄露的项目