wfuzz

  • weirdaalAWS攻击库。
  • novahot用于渗透测试的Webshell框架。
  • dirsearchHTTP(S)目录/文件强力执行器。
  • joomscan检测目标joomla的文件包含、SQL注入、命令执行漏洞!网站。
  • wssip用于从客户机到服务器捕获、修改和发送自定义WebSocket数据的应用程序,反之亦然。
  • brute-force针对Gmail Hotmail Twitter Facebook Netflix的暴力攻击工具。
  • corscanner快速CORS错误配置漏洞扫描程序。
  • http2smuglHttp2Smugl——用于检测和利用HTTP请求走私的工具,可通过HTTP/2-бббббббHTTP/1.1转换实现。