fbht

  • nosqli-user-pass-enum用于枚举运行MongoDB的易受攻击web应用程序的用户名和密码的脚本。
  • injectus这是一个简单的python工具,可以查看尝试CRLF和打开重定向有效负载的URL列表。
  • astraRESTAPI的自动化安全测试。
  • wafninja包含两个攻击Web应用程序防火墙功能的工具。
  • rulerA tool to abuse Exchange services.
  • lbmap高级Web应用程序指纹识别的概念验证脚本,在OWASP AppSecasia 2012上介绍。
  • apachetomcatscannerApache Tomcat漏洞扫描程序。
  • mooscanMoodle LMS扫描仪。