themole

  • ssrf-sheriff一个简单的SSRF测试警长用Go编写。
  • bbqsqlSQL注入利用工具。
  • yawastYawast Antecedent Web应用程序安全工具包。
  • zaproxy用于在Web应用程序中查找漏洞的集成渗透测试工具
  • lfi-scanner这是一个简单的Perl脚本,它在给定特定目标时枚举本地文件包含尝试。
  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。
  • paros基于Java的HTTP/HTTPS代理,用于评估Web应用程序漏洞。支持动态编辑/查看HTTP消息、spider、客户端证书、代理链接、智能扫描XSS和SQLI等。
  • python-jsbeautifierjavascript无模糊和美化器