uppwn

  • fimap一个本地和远程文件包含审计和开发的小工具。fimap是一个小的python工具,它可以自动查找、准备、审计、利用甚至谷歌,以解决webapps中的本地和远程文件包含错误。
  • spipscan用于渗透测试的SPIP(CMS)扫描仪,用python编写。
  • radamsa通用变异引信
  • nosqlmap自动化Mongo数据库和NoSQL Web应用程序开发工具
  • XSS-LOADERXSS Payload生成器/XSS扫描器/XSS Dork挖掘
  • dirscanner这是一个python脚本,它扫描webserver以查找管理目录、php shell等。
  • richsploitRichFaces开发工具包。
  • graphinderGraphQL端点查找器使用子域枚举、脚本分析和bruteforce。