xsser

  • nosqlmap自动化Mongo数据库和NoSQL Web应用程序开发工具
  • GShark一个用于监控Github敏感信息泄露的项目
  • cmsmap一个python开放源码内容管理系统扫描器,自动检测最流行的CMS的安全缺陷。
  • urlextractor信息收集与管理;网站侦察。
  • powerfuzzerPowerFuzzer是一种高度自动化的网络引信,基于许多其他可用的开源引信(包括cfuzzer、fuzzled、fuzzer.pl、jbrofuzz、webscarab、wapiti、socket fuzzer)。它可以检测XSS、注入(SQL、LDAP、命令、代码、XPath)等。
  • dirbuster-ng实现Java DRBUSTER工具的C CLI。
  • secretfinder查找敏感数据的python脚本(apikeys、accesstoken、jwt等等)在javascript文件中。
  • adape-scriptActive Directory评估和权限提升脚本。