webacoo

  • mantra查找JS文件和页面中的API密钥泄漏。
  • CobaltStrikeCobatStrike是一款基于java编写的全平台多方协同后渗透测试攻击框架。
  • wpbrute-rpc用于通过xmlrcp api对基于wordpress的网站进行放大的暴力攻击的工具。
  • demiguise用于RedTeams的HTA加密工具。
  • adfind管理面板查找器。
  • dirstalk德布斯特/德布的现代替代品。
  • sqlninjaA tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end.
  • ssrf-sheriff一个简单的SSRF测试警长用Go编写。