webexploitationtool

  • gau从AlienVault的开放威胁交换、回程机器和公共爬网获取已知URL。
  • detectem在网站上检测软件及其版本。
  • hamster用于HTTP会话侧插的工具。
  • whatwaf检测并绕过web应用程序防火墙和保护系统。
  • smbexec使用Samba工具的快速psexec风格攻击。
  • jstillery通过部分评估实现高级JavaScript解密反混淆工具。
  • lightbulb用于审核Web应用程序防火墙的python框架。
  • leroy-jenkins允许在Jenkins服务器及其节点上远程执行命令的python工具。