owasp-bywaf

  • xsspyWeb应用程序XSS扫描仪。
  • jira-scan一个简单的Atlassian Jira远程扫描仪
  • habupython网络黑客工具包。
  • shellinabox实现可以将任意命令行工具导出到基于Web的终端仿真器的Web服务器。
  • bing-lfi-rfi这是一个python脚本,用于搜索Bing中可能存在本地和远程文件包含漏洞的站点。
  • slurp-scanner评估S3存储桶的安全性。
  • tomcatwardeployerApache Tomcat Auto War部署和pwning渗透测试工具。
  • laudanum可注入文件的集合,设计用于在发现SQL注入缺陷时在Pentest中使用,并且用于不同环境的多种语言。