rww-attack

  • graphinderGraphQL端点查找器使用子域枚举、脚本分析和bruteforce。
  • jast只是另一个截图工具。
  • xsscrapyXSS Spider-检测到66/66 wavsep XSS。
  • spipscan用于渗透测试的SPIP(CMS)扫描仪,用python编写。
  • allthevhosts一种vhost发现工具,用于抓取各种Web应用程序。
  • sqldict用于SQL Server的字典攻击工具。
  • blindelephantWeb应用程序指纹打印机。尝试通过比较已知位置的静态文件来发现(已知)Web应用程序的版本
  • urlcrazy生成并测试域的拼写错误和变化,以检测和执行拼写错误蹲坐、URL劫持、网络钓鱼和公司间谍活动。