webslayer

  • jast只是另一个截图工具。
  • InfoG信息收集工具
  • jsparser使用Tornado和JSBeautifier解析javascript以发现有趣的enpoint。
  • imagejs将javascript打包成有效图像文件的小工具。
  • poly多形网壳。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • jSQL Injection一个用于SQL数据库自动注入的Java应用程序。
  • wcvsWeb缓存漏洞扫描程序是一个基于Go的CLI工具,用于测试Web缓存中毒。