urlcrazy

  • sawef发送攻击Web表单。
  • archivebox开放源代码自托管Web存档。获取浏览器历史记录/书签/口袋/钉板等,保存HTML、JS、PDF、媒体等。
  • directorytraversalscan检测HTTP服务器和Web应用程序中的目录遍历漏洞。
  • scanqli用于检测SQL vuln的SQLi扫描程序。
  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。
  • dirble快速目录扫描和刮削工具。
  • secretfinder查找敏感数据的python脚本(apikeys、accesstoken、jwt等等)在javascript文件中。
  • ysoserial一个概念证明工具,用于生成利用不安全Java对象反序列化的有效载荷。