owasp-bywaf

  • slurp-scanner评估S3存储桶的安全性。
  • imagejs将javascript打包成有效图像文件的小工具。
  • httpforge一组shell工具,允许您操作、发送、接收和分析HTTP消息。这些工具可用于测试、发现和断言Web服务器、应用程序和网站的安全性。附带的python库可用于扩展。
  • tactical-exploitation现代战术开发工具包。
  • nosqli-user-pass-enum用于枚举运行MongoDB的易受攻击web应用程序的用户名和密码的脚本。
  • gatecrasher在python中开发的网络审计和分析工具。
  • vscanHTTPS/漏洞扫描程序。
  • svn-extractor通过在网络上公开的.svn文件夹提取所有Web资源的简单脚本。