webslayer

  • kolkata一个用Perl编写的Web应用程序指纹引擎,它结合了密码技术和IDS规避。
  • monsoon一个快速HTTP枚举器,允许您执行大量HTTP请求。
  • ipsourcebypass这个Python脚本可以使用HTTP头绕过IP源限制。
  • gitdump一个pentesting工具,可以从中转储源代码。即使禁用了目录遍历,git也是如此。
  • epicwebhoneypot该工具旨在诱使攻击者相信在主机上发现了漏洞,从而使用各种类型的Web漏洞扫描程序来引诱攻击者。
  • wuzz用于HTTP检查的交互式CLI工具。
  • crlf-injector用于测试CRLF注入问题的python脚本。
  • smplshllctrlrPHP命令注入开发工具。