opencanary_web

  • secretfinder查找敏感数据的python脚本(apikeys、accesstoken、jwt等等)在javascript文件中。
  • bing-lfi-rfi这是一个python脚本,用于搜索Bing中可能存在本地和远程文件包含漏洞的站点。
  • monsoon一个快速HTTP枚举器,允许您执行大量HTTP请求。
  • graphqlmap脚本引擎,用于与graphql端点交互以进行pentesting。
  • spike-proxy用于检测Web应用程序中漏洞的代理
  • xsssniper自动XSS发现工具
  • belati传统的瑞士军刀。
  • weirdaalAWS攻击库。