crlf-injector

  • ysoserial一个概念证明工具,用于生成利用不安全Java对象反序列化的有效载荷。
  • eosSymfony的敌人-调试模式Symfony掠夺者。
  • hyperfox用于代理和记录HTTP和HTTPS流量的安全工具。
  • smuggler-py用于测试HTTP去同步/请求走私攻击的Python工具。
  • wpbrute-rpc用于通过xmlrcp api对基于wordpress的网站进行放大的暴力攻击的工具。
  • webxploiter一个OWASP 10大安全扫描器。
  • rabid一个CLI工具和库,允许对所有类型的BigIP cookie进行简单解码。
  • wigwebapp信息收集程序。