rww-attack

  • h2csmuggler通过HTTP/2明文(h2c)进行HTTP请求走私。
  • phpggcPHP unserialize()有效载荷库,以及从命令行或编程方式生成它们的工具。
  • tinfoleak获取有关Twitter用户活动的详细信息。
  • dawnscannerRuby编写的Web应用程序的静态分析安全扫描器。
  • subjs从URL或子域列表中获取javascript文件。
  • Arjun一款功能强大的HTTP参数挖掘套件
  • xsser一种渗透测试工具,用于检测和开发XSS易失性。
  • web-soul一种基于插件的扫描器,用于攻击和数据挖掘用Perl编写的网站。