eazy

  • barmieJava RMI枚举和攻击工具。
  • payloadmaskWeb负载列表编辑器,使用技术尝试绕过Web应用程序防火墙。
  • dsjs一个功能齐全的javascript库漏洞扫描器,用100行代码编写。
  • jsparser使用Tornado和JSBeautifier解析javascript以发现有趣的enpoint。
  • filegps一个工具,可以帮助您猜测在文件上载程序的服务器端脚本保存shell后,shell是如何重命名的。
  • witchxtool一个Perl脚本,由端口扫描器、LFI扫描器、MD5 BruteForcer、Dork SQL注入扫描器、Fresh代理扫描器和Dork LFI扫描器组成。
  • csrftesterOWASP CSRFTester项目试图让开发人员能够测试其应用程序的CSRF缺陷。
  • subover强大的子域接管工具。