crlf-injector

  • fuddly模糊和数据操作框架(用于GNU/Linux)。
  • bbscan一个小批量Web漏洞扫描程序。
  • pwndrop为红队队员提供的自部署文件托管服务,允许通过HTTP和WebDAV轻松上传和共享有效负载。
  • dalfox参数分析和XSS扫描工具。
  • spaghettiWeb应用程序安全扫描程序。
  • cansina基于Python的Web内容发现工具。
  • corstest一个简单的CORS错误配置检查器。
  • sstimap具有交互式界面的自动SSTI检测工具。