blindelephant

  • B-XSSRF用于检测和跟踪Blind XSS,XXE和SSRF的工具包
  • APubPlat一款开源堡垒机项目
  • ratproxy被动Web应用程序安全评估工具
  • phpggcPHP unserialize()有效载荷库,以及从命令行或编程方式生成它们的工具。
  • gau从AlienVault的开放威胁交换、回程机器和公共爬网获取已知URL。
  • DirBuster设计用于在Web/应用程序服务器上强制使用目录和文件名的应用程序
  • smuggler-py用于测试HTTP去同步/请求走私攻击的Python工具。
  • httprintWeb服务器指纹识别工具。