webshag

  • flask-unsign解码,编码和暴力Flask会话cookie。
  • proxyp为枚举代理IP地址的延迟、端口号、服务器名称和地理位置而编写的小型多线程Perl脚本。
  • sharpfuzz基于AFL的模糊测试。网。
  • ntlmrecon从启用NTLM身份验证的web端点枚举信息的工具。
  • dvcs-ripperRipWeb可访问(分布式)版本控制系统:svn/git/…
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • pythempython渗透测试框架。
  • dharma基于生成、上下文无关的语法模糊器。