xwaf

  • multiinjector使用URI地址的LSIT测试参数操作的自动SQL注入实用程序。
  • gau从AlienVault的开放威胁交换、回程机器和公共爬网获取已知URL。
  • fockcache该工具通过在网页上尝试X-Forwarded-Host和X-Forwarded-Scheme头,使缓存中毒。
  • shocker查找和利用易受ShellShock攻击的服务器的工具。
  • git-dumper从网站转储git存储库的工具。
  • multiscanner模块化文件扫描/分析框架。
  • uncaptcha2Defeating the latest version of ReCaptcha with 91% accuracy.
  • python2-jsbeautifierjavascript无模糊和美化器