wafp

  • http2smuglHttp2Smugl——用于检测和利用HTTP请求走私的工具,可通过HTTP/2-бббббббHTTP/1.1转换实现。
  • scrying巧妙地收集RDP、web和VNC屏幕截图。
  • dalfox参数分析和XSS扫描工具。
  • snallygaster在HTTP服务器上扫描机密文件的工具。
  • lulzbuster一个非常快速和智能的web目录/文件枚举工具,用C编写。
  • ghost-py基于WebKit的WebClient(依赖于Pyqt)。
  • pyfiscan免费的Web应用程序漏洞和版本扫描程序。
  • subjs从URL或子域列表中获取javascript文件。