vega

  • ysoserial一个概念证明工具,用于生成利用不安全Java对象反序列化的有效载荷。
  • kolkata一个用Perl编写的Web应用程序指纹引擎,它结合了密码技术和IDS规避。
  • kiterunner上下文内容发现工具。
  • isr-form简单的HTML解析工具,它提取所有与表单相关的信息并生成数据报告。允许快速分析数据。
  • wuzz用于HTTP检查的交互式CLI工具。
  • wfuzz用于对Web应用程序进行残缺处理以查找其未链接的资源的实用程序。
  • yasuo一个Ruby脚本,用于扫描网络上易受攻击和可利用的第三方Web应用程序。
  • conscanConcre5 CMS的Blackbox漏洞扫描程序。