web-soul

  • mooscanMoodle LMS扫描仪。
  • dcrawl简单,但智能,多线程网络爬虫随机收集巨大的独特域名列表。
  • webshag多线程、多平台的Web服务器审计工具。
  • jSQL Injection一个用于SQL数据库自动注入的Java应用程序。
  • smuggler用于测试HTTP去同步/请求走私攻击的Python工具。
  • graphql-copGraphQL漏洞扫描程序。
  • dawnscannerRuby编写的Web应用程序的静态分析安全扫描器。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。