ws-attacker

  • yaaf又一个管理员搜索工具。
  • lbmap高级Web应用程序指纹识别的概念验证脚本,在OWASP AppSecasia 2012上介绍。
  • parameth此工具可用于快速发现get和post参数。
  • corstest一个简单的CORS错误配置检查器。
  • pwndrop为红队队员提供的自部署文件托管服务,允许通过HTTP和WebDAV轻松上传和共享有效负载。
  • sitediff使用本地文件作为指纹源对Web应用进行指纹识别。
  • cybercrowl一个python web路径扫描器工具。
  • c5scanConcrete5 CMS的漏洞扫描程序和信息收集程序。