weevely

  • fhttp这是一个针对HTTP相关攻击的框架。它是用带有GTK接口的Perl编写的,具有用于调试和操作的代理、代理链接、规避规则等。
  • spaghettiWeb应用程序安全扫描程序。
  • aesshell用python编写的用于Windows和Unix的backconnect shell,使用cbc模式下的aes和hmac-sha256进行安全传输。
  • mantra查找JS文件和页面中的API密钥泄漏。
  • corsyCORS错误配置扫描仪。
  • dirsearchHTTP(S)目录/文件强力执行器。
  • jsql-injection一个用于自动SQL数据库注入的Java应用程序。
  • backdoorme一种强大的实用程序,能够通过一系列后门操作Unix机器。