witchxtool

  • badsecrets一个用于检测许多web框架中已知秘密的库。
  • leroy-jenkins允许在Jenkins服务器及其节点上远程执行命令的python工具。
  • secretfinder查找敏感数据的python脚本(apikeys、accesstoken、jwt等等)在javascript文件中。
  • sawef发送攻击Web表单。
  • umapUSB主机安全评估工具。
  • python2-api-dnsdumpsterhttp://dnsdumpster.com/的非正式Python API。
  • uppwn自动检测网站“文件上传系统”安全缺陷的脚本。
  • uniscan一个简单的远程文件包括,本地文件包括和远程命令执行漏洞扫描器。