dorknet

  • secretfinder查找敏感数据的python脚本(apikeys、accesstoken、jwt等等)在javascript文件中。
  • darkd0rk3r执行Dork搜索并搜索本地文件包含和SQL注入错误的python脚本。
  • gittools一个包含3个工具的存储库,用于pwn“使用.git存储库的网站”。
  • regeorgreduh、pwn的继承者是一个堡垒Web服务器,并通过dmz创建SOCKS代理。枢轴和pWN。
  • w3afWeb应用攻击和审计框架。
  • git-dumper从网站转储git存储库的工具。
  • python-arsenic异步和异步兼容框架的异步WebDriver实现。
  • B-XSSRF用于检测和跟踪Blind XSS,XXE和SSRF的工具包