wafp

  • mando.meWeb命令注入工具。
  • joomlavs黑盒,红宝石供电,Joomla漏洞扫描仪。
  • smuggler-py用于测试HTTP去同步/请求走私攻击的Python工具。
  • JShell一个使用XSS获取JavaScript shell的脚本
  • APubPlat一款开源堡垒机项目
  • clairvoyance即使未启用内省,也获取GraphQL API架构。
  • lbmap高级Web应用程序指纹识别的概念验证脚本,在OWASP AppSecasia 2012上介绍。
  • bing-lfi-rfi这是一个python脚本,用于搜索Bing中可能存在本地和远程文件包含漏洞的站点。