httpforge

  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • parampampam此工具用于brute discover GET和POST参数。
  • joomscan检测目标joomla的文件包含、SQL注入、命令执行漏洞!网站。
  • blindy简单的脚本可以自动执行暴力式盲SQL注入漏洞。
  • graphql-copGraphQL漏洞扫描程序。
  • twofiTwitter上有趣的话。
  • gwcheck一个简单的程序,用于检查以太网中的主机是否是Internet的网关。
  • reverseipReverseip是一个基于Ruby的反向IP查找工具,它可以查找Web服务器上承载的所有域,并返回这些域的HTTP状态代码。