rww-attack

  • recsech在目标网页上进行脚印和侦察的工具。
  • commix自动化的一体化操作系统命令注入和利用工具。
  • xssless用python编写的自动化XSS有效负载生成器。
  • identywaf盲WAF识别工具。
  • directorytraversalscan检测HTTP服务器和Web应用程序中的目录遍历漏洞。
  • xsrfprobe主跨站点请求伪造审计和利用工具包。
  • JShell一个使用XSS获取JavaScript shell的脚本
  • crlfuzz一种快速工具,用于扫描Go中写入的CRLF漏洞。