wpscan

  • csrftesterOWASP CSRFTester项目试图让开发人员能够测试其应用程序的CSRF缺陷。
  • nimbostratus用于指纹识别和利用亚马逊云基础设施的工具。
  • laudanum可注入文件的集合,设计用于在发现SQL注入缺陷时在Pentest中使用,并且用于不同环境的多种语言。
  • gitdump一个pentesting工具,可以从中转储源代码。即使禁用了目录遍历,git也是如此。
  • pythempython渗透测试框架。
  • httpgrep一种python工具,用于扫描HTTP服务器并在URI中查找给定字符串。
  • commix自动化的一体化操作系统命令注入和利用工具。
  • GShark一个用于监控Github敏感信息泄露的项目