webscarab

  • dumb0在流行论坛和CMS中转储用户的简单工具。
  • ntlm-challenger通过HTTP质询消息解析NTLM。
  • jsparser使用Tornado和JSBeautifier解析javascript以发现有趣的enpoint。
  • dnsbf在IP范围内搜索可用的域名。
  • webruteWeb服务器目录暴力工具。
  • xsrfprobe主跨站点请求伪造审计和利用工具包。
  • subjs从URL或子域列表中获取javascript文件。
  • secretfinder查找敏感数据的python脚本(apikeys、accesstoken、jwt等等)在javascript文件中。