owasp-bywaf

  • arp-scan使用ARP发现本地网络上的IP主机并对其进行指纹识别的工具。
  • lorsrf查找可用于查找SSRF或带外资源负载的参数。
  • xssizer自动化XSS漏洞发现与测试工具。
  • subscraper通过各种技术执行子域枚举的工具。
  • brutexss跨站点脚本BruteForcer。
  • novahot用于渗透测试的Webshell框架。
  • pagodoGoogle dork脚本,用于收集互联网上可能存在漏洞的网页和应用程序。
  • JShell一个使用XSS获取JavaScript shell的脚本