ws-attacker

  • dsxs一个功能齐全的跨站点脚本漏洞扫描器(支持get和post参数),用100行代码编写。
  • DarkScrape一个暗网情报数据抓取工具
  • witchxtool一个Perl脚本,由端口扫描器、LFI扫描器、MD5 BruteForcer、Dork SQL注入扫描器、Fresh代理扫描器和Dork LFI扫描器组成。
  • git-dumper从网站转储git存储库的工具。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • hyperfox用于代理和记录HTTP和HTTPS流量的安全工具。
  • bitdump从盲SQL注入漏洞中提取数据库数据的工具。
  • lfifreak一种独特的自动LFI剥削程序,具有绑定/反向外壳。