themole

  • bfac一种自动工具,用于检查可能泄露Web应用程序源代码的备份工件。
  • lorsrf查找可用于查找SSRF或带外资源负载的参数。
  • smuggler用于测试HTTP去同步/请求走私攻击的Python工具。
  • webscarab分析使用HTTP和HTTPS协议进行通信的应用程序的框架
  • stunner测试和利用TCP服务器上的STUN、TURN和TURN。
  • sqldict用于SQL Server的字典攻击工具。
  • sqlninjaA tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end.
  • XSS-Freak基于python3的XSS扫描器