plecost

  • ssrf-sheriff一个简单的SSRF测试警长用Go编写。
  • operative基于指纹操作的框架,该工具用于获取具有多个模块的网站或企业目标上的信息(viadeo search、linkedin search、reverse email whois、reverse ip whois、sql file取证…)。
  • php-malware-finder检测潜在的恶意PHP文件。
  • drupwnDrupal枚举和利用工具。
  • dirscanner这是一个python脚本,它扫描webserver以查找管理目录、php shell等。
  • pown基于node.js和npm构建的安全测试和开发工具包。
  • cmsfuzz用于wordpress、cold fusion、drupal、joomla和phpnuke的fuzzer。
  • jwt-hack用于对JWT进行黑客攻击/安全测试的工具。