wafpass

  • host-extractRuby脚本尝试提取给定URL和该URL的javascript/css文件的页面响应中的所有IP/主机模式。
  • lorsrf查找可用于查找SSRF或带外资源负载的参数。
  • yawastYawast Antecedent Web应用程序安全工具包。
  • cantoolz黑盒网络分析框架https://asintsov.blogspot.de/。
  • filegps一个工具,可以帮助您猜测在文件上载程序的服务器端脚本保存shell后,shell是如何重命名的。
  • darkd0rk3r执行Dork搜索并搜索本地文件包含和SQL注入错误的python脚本。
  • cjexploiter拖放单击jacking利用开发辅助工具。
  • joomscan检测目标joomla的文件包含、SQL注入、命令执行漏洞!网站。