uppwn

  • mantra查找JS文件和页面中的API密钥泄漏。
  • fimap一个本地和远程文件包含审计和开发的小工具。fimap是一个小的python工具,它可以自动查找、准备、审计、利用甚至谷歌,以解决webapps中的本地和远程文件包含错误。
  • csrftesterOWASP CSRFTester项目试图让开发人员能够测试其应用程序的CSRF缺陷。
  • ws-attacker用于Web服务渗透测试的模块化框架。
  • abuse-ssl-bypass-waf通过滥用SSL/TLS密码绕过WAF。
  • otori一个基于python的工具箱,用于有效利用XML外部实体(“xxe”)的漏洞。
  • poracle演示填充Oracle攻击的工具。
  • hookshot集成的网络刮刀和电子邮件帐户数据泄露比较工具。