themole

  • ppmap一个用GO编写的扫描/利用工具,通过利用已知的小工具,利用客户端原型对XSS的污染。
  • log4j-bypassLog4j网络应用测试仪,包括WAF旁路。
  • darkbing一种用python编写的工具,它利用bing在易受SQL注入影响的系统上挖掘数据。
  • xsscrapyXSS Spider-检测到66/66 wavsep XSS。
  • scrapy一个快速的高级刮擦和网络爬行框架。
  • jsearch从javascript文件中grep infos的简单脚本。
  • wordpress-exploit-framework一个Ruby框架,用于开发和使用模块,帮助对WordPress支持的网站和系统进行渗透测试。
  • abuse-ssl-bypass-waf通过滥用SSL/TLS密码绕过WAF。