rww-attack

  • JShell一个使用XSS获取JavaScript shell的脚本
  • sitediff使用本地文件作为指纹源对Web应用进行指纹识别。
  • backcookie小后门用饼干。
  • bsqlinjector用Ruby编写的盲SQL注入开发工具。
  • clairvoyance即使未启用内省,也获取GraphQL API架构。
  • InfoG信息收集工具
  • scanqli用于检测SQL vuln的SQLi扫描程序。
  • drupwnDrupal枚举和利用工具。