choronzon

  • injectus这是一个简单的python工具,可以查看尝试CRLF和打开重定向有效负载的URL列表。
  • httpforge一组shell工具,允许您操作、发送、接收和分析HTTP消息。这些工具可用于测试、发现和断言Web服务器、应用程序和网站的安全性。附带的python库可用于扩展。
  • Nikto对多个项目的Web服务器执行综合测试的Web服务器扫描仪
  • notspikefile基于Linux的文件格式模糊化工具
  • logmepwn针对Log4J RCE CVE-2021-44228漏洞的全自动、可靠、超快速、大规模扫描和验证工具包。
  • wfuzz用于对Web应用程序进行残缺处理以查找其未链接的资源的实用程序。
  • XSS Payloads跨站点脚本xss payloads生成器。
  • openvas-scanneropenvas扫描守护进程