owasp-bywaf

  • smuggler用于测试HTTP去同步/请求走私攻击的Python工具。
  • wafninja包含两个攻击Web应用程序防火墙功能的工具。
  • cameradar侵入RTSP视频监控摄像头。
  • subjs从URL或子域列表中获取javascript文件。
  • yinjector一个mysql注入渗透工具。它具有多种特性、代理支持和多种利用方法。
  • directorytraversalscan检测HTTP服务器和Web应用程序中的目录遍历漏洞。
  • xmlrpc-bruteforcer一个XMLRPC暴力执行器,目标是用Python 3编写的Wordpress。
  • uniscan一个简单的远程文件包括,本地文件包括和远程命令执行漏洞扫描器。