webslayer

  • subjs从URL或子域列表中获取javascript文件。
  • halberdHalberd发现HTTP负载平衡器。它对于Web应用程序安全审计和负载平衡器配置测试非常有用。
  • jok3r网络和Web Pentest框架。
  • webshells网络后门。
  • sqlping使用单词表检查弱密码的SQL Server扫描工具。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • fdsploit一个文件包含目录遍历模糊、枚举和开发工具。
  • list-urls从网页中提取链接