xsssniper

  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。
  • uncaptcha2Defeating the latest version of ReCaptcha with 91% accuracy.
  • lorsrf查找可用于查找SSRF或带外资源负载的参数。
  • taipanWeb应用程序安全扫描程序。
  • GobusterGo编写的目录/文件,DNS和VHost暴力破解工具
  • wordpresscanwpscan用python+重写了一些wpseku思想。
  • drozer一个安卓系统的安全测试框架-从官方存储库预编译二进制文件。
  • tinja用于测试网页模板注入漏洞的CLI工具。