richsploit

  • laudanum可注入文件的集合,设计用于在发现SQL注入缺陷时在Pentest中使用,并且用于不同环境的多种语言。
  • parampampam此工具用于brute discover GET和POST参数。
  • GShark一个用于监控Github敏感信息泄露的项目
  • dawnscannerRuby编写的Web应用程序的静态分析安全扫描器。
  • bing-lfi-rfi这是一个python脚本,用于搜索Bing中可能存在本地和远程文件包含漏洞的站点。
  • hcraftHTTP Vuln请求编制器
  • xmlrpc-bruteforcer一个XMLRPC暴力执行器,目标是用Python 3编写的Wordpress。
  • flask-session-cookie-manager3对Flask会话cookie进行解码和编码。