owasp-bywaf

  • fping一次ping多个主机的实用程序
  • fdsploit一个文件包含目录遍历模糊、枚举和开发工具。
  • enteletaor消息队列和代理注入工具,实现对redis、rabbitmq和zeromq的攻击。
  • ws-attacker用于Web服务渗透测试的模块化框架。
  • forkingportscanner用Perl编写的简单快速的分叉端口扫描器。一次只能扫描一台主机,分叉在指定的端口范围内完成。或者在默认范围1-65535上。能够扫描UDP或TCP,默认为TCP。
  • dalfox参数分析和XSS扫描工具。
  • monsoon一个快速HTTP枚举器,允许您执行大量HTTP请求。
  • otori一个基于python的工具箱,用于有效利用XML外部实体(“xxe”)的漏洞。