rww-attack

  • lfimap此脚本用于获取本地文件的最大好处,包括Web服务器中的漏洞。
  • wordpresscanwpscan用python+重写了一些wpseku思想。
  • ppfuzz用于扫描客户端原型污染漏洞的快速工具,以Rust编写。
  • injectus这是一个简单的python工具,可以查看尝试CRLF和打开重定向有效负载的URL列表。
  • ysoserial一个概念证明工具,用于生成利用不安全Java对象反序列化的有效载荷。
  • webenum工具使用动态生成的查询等枚举HTTP响应。对于针对Web服务器的渗透测试很有用。
  • sawef发送攻击Web表单。
  • themole自动SQL注入开发工具。