ws-attacker

  • bing-lfi-rfi这是一个python脚本,用于搜索Bing中可能存在本地和远程文件包含漏洞的站点。
  • stews用于枚举WebSocket的安全工具。
  • swftoolsSWF操作和创建实用程序的集合
  • csrftesterOWASP CSRFTester项目试图让开发人员能够测试其应用程序的CSRF缺陷。
  • sqidSQL注入挖掘器。
  • injectus这是一个简单的python工具,可以查看尝试CRLF和打开重定向有效负载的URL列表。
  • keye基于内容长度差异的网站变化检测工具。
  • flask-unsign解码,编码和暴力Flask会话cookie。