web-soul

  • GShark一个用于监控Github敏感信息泄露的项目
  • smuggler-py用于测试HTTP去同步/请求走私攻击的Python工具。
  • darkdump直接从终端搜索Deep Web。
  • gitdump一个pentesting工具,可以从中转储源代码。即使禁用了目录遍历,git也是如此。
  • JShell一个使用XSS获取JavaScript shell的脚本
  • http2smuglHttp2Smugl——用于检测和利用HTTP请求走私的工具,可通过HTTP/2-бббббббHTTP/1.1转换实现。
  • bsqlinjector用Ruby编写的盲SQL注入开发工具。
  • cmsfuzz用于wordpress、cold fusion、drupal、joomla和phpnuke的fuzzer。