ws-attacker

  • vbscan用Perl编写的黑盒vbulletin漏洞扫描程序。
  • 0d1nWeb安全工具,用于在HTTP输入端进行模糊处理,在C语言中使用libcurl。
  • davscan指纹服务器,发现漏洞,扫描WebDAV。
  • corstest一个简单的CORS错误配置检查器。
  • snuck自动XSS过滤器旁路。
  • webenum工具使用动态生成的查询等枚举HTTP响应。对于针对Web服务器的渗透测试很有用。
  • injectus这是一个简单的python工具,可以查看尝试CRLF和打开重定向有效负载的URL列表。
  • payloadmaskWeb负载列表编辑器,使用技术尝试绕过Web应用程序防火墙。