webhunter

  • bfac一种自动工具,用于检查可能泄露Web应用程序源代码的备份工件。
  • gitGraber监控GitHub敏感信息数据泄露工具
  • onetwopunch使用unicornscan快速扫描所有打开的端口,然后将打开的端口传递给nmap进行详细扫描。
  • ssrfmap自动SSRF模糊器和开发工具。
  • lbmap高级Web应用程序指纹识别的概念验证脚本,在OWASP AppSecasia 2012上介绍。
  • fireproxAWS API网关管理工具,用于创建用于唯一IP轮换的即时HTTP传递代理。
  • hoppy一个python脚本,用于测试HTTP方法的配置问题,以泄漏信息或查看是否启用了这些方法。
  • python2-jsbeautifierjavascript无模糊和美化器