csrftester

  • arachni一个功能完整、模块化、高性能的Ruby框架,旨在帮助渗透测试人员和管理员评估Web应用程序的安全性。
  • xssless用python编写的自动化XSS有效负载生成器。
  • XSSCon一个简洁高效的XSS扫描工具
  • jstillery通过部分评估实现高级JavaScript解密反混淆工具。
  • sqlninjaA tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end.
  • Konan一款高级Web目录扫描程序,多线程/代理/字典子目录。
  • flask-unsign解码,编码和暴力Flask会话cookie。
  • jboss-autopwn用于获取远程shell访问的jboss脚本。