sitediff

  • webacooWeb后门cookie脚本工具包。
  • JShell一个使用XSS获取JavaScript shell的脚本
  • log4j-bypassLog4j网络应用测试仪,包括WAF旁路。
  • yasuo一个Ruby脚本,用于扫描网络上易受攻击和可利用的第三方Web应用程序。
  • cmseekCMS(内容管理系统)检测和利用套件。
  • smuggler用于测试HTTP去同步/请求走私攻击的Python工具。
  • dawnscannerRuby编写的Web应用程序的静态分析安全扫描器。
  • spike-proxy用于检测Web应用程序中漏洞的代理