uppwn

  • dirble快速目录扫描和刮削工具。
  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。
  • secscanWeb应用程序扫描仪和更多实用程序。
  • abuse-ssl-bypass-waf通过滥用SSL/TLS密码绕过WAF。
  • dsxs一个功能齐全的跨站点脚本漏洞扫描器(支持get和post参数),用100行代码编写。
  • spiderpig-pdffuzzer一个javascriptPDF模糊器
  • wcvsWeb缓存漏洞扫描程序是一个基于Go的CLI工具,用于测试Web缓存中毒。
  • gittools一个包含3个工具的存储库,用于pwn“使用.git存储库的网站”。