payloadmask

  • bfac一种自动工具,用于检查可能泄露Web应用程序源代码的备份工件。
  • h2t扫描网站并建议应用安全标题。
  • dirbuster-ng实现Java DRBUSTER工具的C CLI。
  • paros基于Java的HTTP/HTTPS代理,用于评估Web应用程序漏洞。支持动态编辑/查看HTTP消息、spider、客户端证书、代理链接、智能扫描XSS和SQLI等。
  • drupal-module-enum枚举Drupal模块。
  • wpbulletWordPress(和PHP)的静态代码分析。
  • dontgo403绕过40X响应代码的工具。。
  • smuggler用于测试HTTP去同步/请求走私攻击的Python工具。