ysoserial

  • belati传统的瑞士军刀。
  • pythempython渗透测试框架。
  • dsjs一个功能齐全的javascript库漏洞扫描器,用100行代码编写。
  • 中国蚁剑AntSword优雅强大的跨平台网站管理工具,WebShell管理工具
  • peepingtom网站截图工具。很像目击证人。
  • secretfinder查找敏感数据的python脚本(apikeys、accesstoken、jwt等等)在javascript文件中。
  • Rustbuster一个使用Rust编写的强大的Fuzzer和信息发现工具
  • xcat一个命令行工具,用于自动利用盲目的XPath注入漏洞。