webslayer

  • facebot一个Facebook个人资料和侦察系统。
  • jSQL Injection一个用于SQL数据库自动注入的Java应用程序。
  • metoscan用于扫描Web服务器支持的HTTP方法的工具。它通过测试一个URL并检查不同请求的响应来工作。
  • cpfinder这是一个查找管理Web界面的简单脚本。
  • xsss一个暴力的跨站点脚本扫描器。
  • h2csmuggler通过HTTP/2明文(h2c)进行HTTP请求走私。
  • webenum工具使用动态生成的查询等枚举HTTP响应。对于针对Web服务器的渗透测试很有用。
  • httpforge一组shell工具,允许您操作、发送、接收和分析HTTP消息。这些工具可用于测试、发现和断言Web服务器、应用程序和网站的安全性。附带的python库可用于扩展。