ws-attacker

  • ssrf-sheriff一个简单的SSRF测试警长用Go编写。
  • smuggler用于测试HTTP去同步/请求走私攻击的Python工具。
  • ysoserial一个概念证明工具,用于生成利用不安全Java对象反序列化的有效载荷。
  • dawnscannerRuby编写的Web应用程序的静态分析安全扫描器。
  • bing-lfi-rfi这是一个python脚本,用于搜索Bing中可能存在本地和远程文件包含漏洞的站点。
  • juumlaPython工具用于识别Joomla版本、扫描漏洞和搜索配置文件。
  • backcookie小后门用饼干。
  • cansina基于Python的Web内容发现工具。