xsssniper

  • graphqlmap脚本引擎,用于与graphql端点交互以进行pentesting。
  • aws-extender-cli用于测试S3存储桶以及Google存储桶和Azure存储容器的脚本,以找出常见的配置错误问题。
  • fimap一个本地和远程文件包含审计和开发的小工具。fimap是一个小的python工具,它可以自动查找、准备、审计、利用甚至谷歌,以解决webapps中的本地和远程文件包含错误。
  • capfuzz捕获、模糊和拦截Web流量。
  • commix自动化的一体化操作系统命令注入和利用工具。
  • onionsearch在不同的“.onion”搜索引擎上刮取URL的脚本。
  • payloadmaskWeb负载列表编辑器,使用技术尝试绕过Web应用程序防火墙。
  • gvmd绿骨漏洞管理器