GShark

  • webborer用go编写的目录枚举工具。
  • lfi-exploiter此Perl脚本利用/proc/self/environ尝试从本地文件包含漏洞中获取代码执行。
  • jSQL Injection一个用于SQL数据库自动注入的Java应用程序。
  • B-XSSRF用于检测和跟踪Blind XSS,XXE和SSRF的工具包
  • dirsearchHTTP(S)目录/文件强力执行器。
  • belati传统的瑞士军刀。
  • astraRESTAPI的自动化安全测试。
  • badsecrets一个用于检测许多web框架中已知秘密的库。