ws-attacker

  • detectem在网站上检测软件及其版本。
  • lulzbuster一个非常快速和智能的web目录/文件枚举工具,用C编写。
  • ppfuzz用于扫描客户端原型污染漏洞的快速工具,以Rust编写。
  • corsyCORS错误配置扫描仪。
  • sitediff使用本地文件作为指纹源对Web应用进行指纹识别。
  • pythempython渗透测试框架。
  • serializationdumper一种以更可读的形式转储Java序列化流的工具。
  • XSpear一款强大的XSS扫描器