opencanary_web

  • gitdump一个pentesting工具,可以从中转储源代码。即使禁用了目录遍历,git也是如此。
  • xxexploiter它生成XML有效负载,并自动启动服务器来服务所需的DTD或进行数据过滤。
  • weirdaalAWS攻击库。
  • gittools一个包含3个工具的存储库,用于pwn“使用.git存储库的网站”。
  • kolkata一个用Perl编写的Web应用程序指纹引擎,它结合了密码技术和IDS规避。
  • pyfiscan免费的Web应用程序漏洞和版本扫描程序。
  • jsearch从javascript文件中grep infos的简单脚本。
  • bsqlbf盲SQL注入强力钳。