rww-attack

  • drupwnDrupal枚举和利用工具。
  • parameth此工具可用于快速发现get和post参数。
  • sqidSQL注入挖掘器。
  • spafStatic Php Analysis and Fuzzer.
  • yasuo一个Ruby脚本,用于扫描网络上易受攻击和可利用的第三方Web应用程序。
  • graphqlmap脚本引擎,用于与graphql端点交互以进行pentesting。
  • sstimap具有交互式界面的自动SSTI检测工具。
  • astraRESTAPI的自动化安全测试。