ysoserial

  • xmlrpc-bruteforcer一个XMLRPC暴力执行器,目标是用Python 3编写的Wordpress。
  • httpforge一组shell工具,允许您操作、发送、接收和分析HTTP消息。这些工具可用于测试、发现和断言Web服务器、应用程序和网站的安全性。附带的python库可用于扩展。
  • ratproxy被动Web应用程序安全评估工具
  • evilclippy用于创建恶意MS Office文档的跨平台助手。
  • jooforceJoomla密码强力测试仪。
  • webscarab分析使用HTTP和HTTPS协议进行通信的应用程序的框架
  • myjwt此cli适用于pentesters、CTF播放器或开发人员。您可以修改jwt、签名、注入等。
  • fuxploider自动检测和利用文件上传表单缺陷的过程的工具。