xattacker

  • jstillery通过部分评估实现高级JavaScript解密反混淆工具。
  • eazy这是一个小型的python工具,它扫描网站以查找php shell、备份、管理面板等。
  • enumerate-iam枚举与AWS凭据集关联的权限。
  • storm-ring这个简单的工具对于将“allow guest”参数设置为“yes”的PABX测试非常有用(在这种情况下,匿名调用方可以进行调用)。
  • XSSCon一个简洁高效的XSS扫描工具
  • log4j-bypassLog4j网络应用测试仪,包括WAF旁路。
  • tlsenumA command line tool to enumerate TLS cipher-suites supported by a server.
  • extended-ssrf-search智能ssrf扫描仪使用不同的方法,比如参数暴力强制post和get。