xxeinjector

  • stackflow通用的基于堆栈的缓冲区溢出开发工具。
  • second-order二阶子域接管扫描程序。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • bluffy将外壳代码转换为不同的格式。
  • abuse-ssl-bypass-waf通过滥用SSL/TLS密码绕过WAF。
  • merlin-serverMerlin是一个跨平台的后开发HTTP/2命令和控制服务器,它是用Golang编写的代理。
  • nosqlmap自动化Mongo数据库和NoSQL Web应用程序开发工具
  • mrkaplan通过清除处决的证据来帮助红队队员隐藏起来。