bsqlbf

  • w13scan一款插件化基于流量分析的被动扫描器
  • lfisuite全自动LFI剥削器(+reverse shell)和扫描仪。
  • host-extractRuby脚本尝试提取给定URL和该URL的javascript/css文件的页面响应中的所有IP/主机模式。
  • wuzz用于HTTP检查的交互式CLI工具。
  • weirdaalAWS攻击库。
  • XSS Payloads跨站点脚本xss payloads生成器。
  • atscan服务器、站点和Dork扫描仪。
  • sstimap具有交互式界面的自动SSTI检测工具。