vega

  • docem将XXE和XSS有效载荷嵌入docx、odt、pptx等(含类固醇的OXML-XEE)。
  • smuggler-py用于测试HTTP去同步/请求走私攻击的Python工具。
  • anti-xssXSS漏洞扫描程序。
  • httppwnly“中继器”式XSS后开发工具,用于大规模浏览器控制。
  • httpforge一组shell工具,允许您操作、发送、接收和分析HTTP消息。这些工具可用于测试、发现和断言Web服务器、应用程序和网站的安全性。附带的python库可用于扩展。
  • wfuzz用于对Web应用程序进行残缺处理以查找其未链接的资源的实用程序。
  • hyperfox用于代理和记录HTTP和HTTPS流量的安全工具。
  • nosqliNoSQL扫描仪和注射器。