B-XSSRF

  • richsploitRichFaces开发工具包。
  • dsstore-crawler公开公开的.DS_存储文件的解析器+爬网程序。
  • recon-ng用python编写的功能齐全的web侦察框架。
  • nemesis命令行网络包制作和注入实用程序
  • cr3dov3r搜索公开泄露的电子邮件地址+检查16个网站的信用证。
  • cloudlist用于列出来自多个云提供商的资产的工具。
  • uppwn自动检测网站“文件上传系统”安全缺陷的脚本。
  • badsecrets一个用于检测许多web框架中已知秘密的库。