wafpass

  • mongoaudit强大的MongoDB审计和测试工具。
  • xxexploiter它生成XML有效负载,并自动启动服务器来服务所需的DTD或进行数据过滤。
  • kubolt用于扫描公共kubernetes群集的实用程序。
  • whatsmyname在各种网站上执行用户和用户名枚举的工具。
  • nosqliNoSQL扫描仪和注射器。
  • remot3d对PHP语言的简单利用。
  • secretfinder查找敏感数据的python脚本(apikeys、accesstoken、jwt等等)在javascript文件中。
  • 0d1nWeb安全工具,用于在HTTP输入端进行模糊处理,在C语言中使用libcurl。