ws-attacker

  • detectem在网站上检测软件及其版本。
  • mando.meWeb命令注入工具。
  • payloadmaskWeb负载列表编辑器,使用技术尝试绕过Web应用程序防火墙。
  • laf登录区域查找器:扫描主机的登录面板。
  • flask-unsign解码,编码和暴力Flask会话cookie。
  • graphql-copGraphQL漏洞扫描程序。
  • w13scan一款插件化基于流量分析的被动扫描器
  • B-XSSRF用于检测和跟踪Blind XSS,XXE和SSRF的工具包