httppwnly

  • log4j-bypassLog4j网络应用测试仪,包括WAF旁路。
  • backcookie小后门用饼干。
  • droopescan一种基于插件的扫描仪,可帮助安全研究人员识别多个CMS的问题,主要是Drupal&Silverstripe。
  • onionsearch在不同的“.onion”搜索引擎上刮取URL的脚本。
  • yasuo一个Ruby脚本,用于扫描网络上易受攻击和可利用的第三方Web应用程序。
  • jok3r网络和Web Pentest框架。
  • webpwn3r基于python的Web应用程序安全扫描程序。
  • tplmap服务器端模板自动注入检测与开发工具。