poracle

  • h2t扫描网站并建议应用安全标题。
  • webacooWeb后门cookie脚本工具包。
  • lorsrf查找可用于查找SSRF或带外资源负载的参数。
  • whichcdn用于检测给定网站是否受内容交付网络保护的工具。
  • stews用于枚举WebSocket的安全工具。
  • sourcemapper从Sourcemap文件中提取JavaScript源代码树。
  • commix自动化的一体化操作系统命令注入和利用工具。
  • novahot用于渗透测试的Webshell框架。