httppwnly

  • kubolt用于扫描公共kubernetes群集的实用程序。
  • dff-scanner用于查找可预测资源位置路径的工具。
  • nosqlmap自动化Mongo数据库和NoSQL Web应用程序开发工具
  • gopherus该工具生成gopher链接,用于在各种服务器中利用ssrf和获取rce。
  • jsearch从javascript文件中grep infos的简单脚本。
  • ppmap一个用GO编写的扫描/利用工具,通过利用已知的小工具,利用客户端原型对XSS的污染。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • csrftesterOWASP CSRFTester项目试图让开发人员能够测试其应用程序的CSRF缺陷。