kolkata

  • ppfuzz用于扫描客户端原型污染漏洞的快速工具,以Rust编写。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • web-soul一种基于插件的扫描器,用于攻击和数据挖掘用Perl编写的网站。
  • whichcdn用于检测给定网站是否受内容交付网络保护的工具。
  • webruteWeb服务器目录暴力工具。
  • owasp-bywafWeb应用程序渗透测试框架(waptf)。
  • GShark一个用于监控Github敏感信息泄露的项目
  • uppwn自动检测网站“文件上传系统”安全缺陷的脚本。