ws-attacker

  • rulerA tool to abuse Exchange services.
  • smuggler用于测试HTTP去同步/请求走私攻击的Python工具。
  • gau从AlienVault的开放威胁交换、回程机器和公共爬网获取已知URL。
  • http2smuglHttp2Smugl——用于检测和利用HTTP请求走私的工具,可通过HTTP/2-бббббббHTTP/1.1转换实现。
  • swarm分布式渗透测试工具。
  • host-extractRuby脚本尝试提取给定URL和该URL的javascript/css文件的页面响应中的所有IP/主机模式。
  • JShell一个使用XSS获取JavaScript shell的脚本
  • RapidScan自动化多工具Web漏洞扫描器