web-soul

  • secretfinder查找敏感数据的python脚本(apikeys、accesstoken、jwt等等)在javascript文件中。
  • arachni一个功能完整、模块化、高性能的Ruby框架,旨在帮助渗透测试人员和管理员评估Web应用程序的安全性。
  • typo3scan列举Typo3版本和扩展。
  • zaproxy用于在Web应用程序中查找漏洞的集成渗透测试工具
  • vulnerabilities-spider用于扫描Web漏洞的工具。
  • nosqlmap自动化Mongo数据库和NoSQL Web应用程序开发工具
  • pureblood为黑客/pentester/bug猎人创建的渗透测试框架。
  • crlf-injector用于测试CRLF注入问题的python脚本。