webborer

  • sitediff使用本地文件作为指纹源对Web应用进行指纹识别。
  • ysoserial一个概念证明工具,用于生成利用不安全Java对象反序列化的有效载荷。
  • nosqliNoSQL扫描仪和注射器。
  • docem将XXE和XSS有效载荷嵌入docx、odt、pptx等(含类固醇的OXML-XEE)。
  • modscan一种新工具,设计用于映射基于SCADA Modbus TCP的网络。
  • aws-iam-privescAWS IAM策略扫描程序,可帮助确定在哪里可以实现权限提升。
  • http2smuglHttp2Smugl——用于检测和利用HTTP请求走私的工具,可通过HTTP/2-бббббббHTTP/1.1转换实现。
  • upnp-pentest-toolkit适用于Windows的UPNP Pentest工具包。