web-soul

  • jsparser使用Tornado和JSBeautifier解析javascript以发现有趣的enpoint。
  • xmlrpc-bruteforcer一个XMLRPC暴力执行器,目标是用Python 3编写的Wordpress。
  • crackqlGraphQL密码暴力和模糊工具
  • ysoserial一个概念证明工具,用于生成利用不安全Java对象反序列化的有效载荷。
  • dawnscannerRuby编写的Web应用程序的静态分析安全扫描器。
  • sqlsus一个开源的mysql注入和接管工具,用perl编写
  • HFish一款企业安全主动攻击型网络蜜罐钓鱼框架系统
  • mooscanMoodle LMS扫描仪。