wafp

  • dirhunt查找没有暴力行为的Web目录。
  • poracle演示填充Oracle攻击的工具。
  • stunner测试和利用TCP服务器上的STUN、TURN和TURN。
  • secretfinder查找敏感数据的python脚本(apikeys、accesstoken、jwt等等)在javascript文件中。
  • dontgo403绕过40X响应代码的工具。。
  • fport识别未知的开放端口及其关联的应用程序。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • ppfuzz用于扫描客户端原型污染漏洞的快速工具,以Rust编写。