xsscrapy

  • tomcatwardeployerApache Tomcat Auto War部署和pwning渗透测试工具。
  • httpforge一组shell工具,允许您操作、发送、接收和分析HTTP消息。这些工具可用于测试、发现和断言Web服务器、应用程序和网站的安全性。附带的python库可用于扩展。
  • web-soul一种基于插件的扫描器,用于攻击和数据挖掘用Perl编写的网站。
  • ppfuzz用于扫描客户端原型污染漏洞的快速工具,以Rust编写。
  • xwaf自动WAF旁路工具。
  • gwtenum一种命令行工具,用于分析由GoogleWebToolkit(GWT)应用程序生成的模糊的javascript,以枚举所有服务和方法调用。
  • corsyCORS错误配置扫描仪。
  • csrftesterOWASP CSRFTester项目试图让开发人员能够测试其应用程序的CSRF缺陷。