anti-xss

  • php-findsock-shellphp+c中的findsock shell实现。
  • whitewidowSQL漏洞扫描程序。
  • ws-attacker用于Web服务渗透测试的模块化框架。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • wpbf多线程Wordpress强力钳。
  • dsfs一个功能齐全的文件包含漏洞扫描器(支持get和post参数),在100行代码下写入。
  • s3enumAmazon S3存储桶枚举。
  • badsecrets一个用于检测许多web框架中已知秘密的库。