payloadmask

  • wcvsWeb缓存漏洞扫描程序是一个基于Go的CLI工具,用于测试Web缓存中毒。
  • gittools一个包含3个工具的存储库,用于pwn“使用.git存储库的网站”。
  • wfuzz用于对Web应用程序进行残缺处理以查找其未链接的资源的实用程序。
  • imagejs将javascript打包成有效图像文件的小工具。
  • ssrfmap自动SSRF模糊器和开发工具。
  • cms-few用python编写的joomla、mambo、php nuke和xoops cms SQL注入漏洞扫描工具。
  • albatarpython中的sqli开发框架。
  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。