ws-attacker

  • scrying巧妙地收集RDP、web和VNC屏幕截图。
  • serializationdumper一种以更可读的形式转储Java序列化流的工具。
  • paranoic用Perl编写的简单漏洞扫描程序。
  • goop-dump从网站转储git存储库的工具,专注于尽可能完整的转储和处理奇怪的边缘情况。
  • webtech识别网站上使用的技术。
  • paros基于Java的HTTP/HTTPS代理,用于评估Web应用程序漏洞。支持动态编辑/查看HTTP消息、spider、客户端证书、代理链接、智能扫描XSS和SQLI等。
  • sitediff使用本地文件作为指纹源对Web应用进行指纹识别。
  • wfuzz用于对Web应用程序进行残缺处理以查找其未链接的资源的实用程序。