Arjun

  • list-urls从网页中提取链接
  • dsss一个功能齐全的SQL注入漏洞扫描器(支持get和post参数),在100行代码下编写。
  • cms-explorer旨在揭示各种CMS驱动的网站运行的特定模块、插件、组件和主题。
  • greenbone-security-assistantGreenbone Security Assistant (gsa) - OpenVAS web frontend
  • crlfuzz一种快速工具,用于扫描Go中写入的CRLF漏洞。
  • secretfinder查找敏感数据的python脚本(apikeys、accesstoken、jwt等等)在javascript文件中。
  • vsauditVoIP安全审计框架。
  • sslscan扫描SSL服务的快速工具,如用于确定支持的密码的HTTPS