plown

  • ws-attacker用于Web服务渗透测试的模块化框架。
  • epicwebhoneypot该工具旨在诱使攻击者相信在主机上发现了漏洞,从而使用各种类型的Web漏洞扫描程序来引诱攻击者。
  • sqidSQL注入挖掘器。
  • InfoG信息收集工具
  • linkfinder在JavaScript文件中发现端点及其参数。
  • fockcache该工具通过在网页上尝试X-Forwarded-Host和X-Forwarded-Scheme头,使缓存中毒。
  • apachetomcatscannerApache Tomcat漏洞扫描程序。
  • lorsrf查找可用于查找SSRF或带外资源负载的参数。