owasp-bywaf

  • http2smuglHttp2Smugl——用于检测和利用HTTP请求走私的工具,可通过HTTP/2-бббббббHTTP/1.1转换实现。
  • clairvoyance即使未启用内省,也获取GraphQL API架构。
  • nsdtoolNETGEAR交换机发现工具。它包含一些额外的功能,比如蛮力和设置新密码。
  • ssllabs-scan用于SSL实验室API的命令行客户端
  • cipherscan一种非常简单的方法来找出目标支持哪些SSL密码套件。
  • w3afWeb应用攻击和审计框架。
  • smuggler用于测试HTTP去同步/请求走私攻击的Python工具。
  • pinkertonJavaScript文件爬网程序和秘密查找器。