webacoo

  • sb0x一个简单而轻量级的渗透测试框架。
  • webscarab分析使用HTTP和HTTPS协议进行通信的应用程序的框架
  • bing-lfi-rfi这是一个python脚本,用于搜索Bing中可能存在本地和远程文件包含漏洞的站点。
  • xsrfprobe主跨站点请求伪造审计和利用工具包。
  • directorytraversalscan检测HTTP服务器和Web应用程序中的目录遍历漏洞。
  • sqlbrute暴力使用盲SQL注入将数据强制从数据库中删除。
  • jsparser使用Tornado和JSBeautifier解析javascript以发现有趣的enpoint。
  • gitdump一个pentesting工具,可以从中转储源代码。即使禁用了目录遍历,git也是如此。