冰蝎 Behinder

  • injectus这是一个简单的python工具,可以查看尝试CRLF和打开重定向有效负载的URL列表。
  • jooforceJoomla密码强力测试仪。
  • droopescan一种基于插件的扫描仪,可帮助安全研究人员识别多个CMS的问题,主要是Drupal&Silverstripe。
  • sitadelWeb应用程序安全扫描程序。
  • smuggler用于测试HTTP去同步/请求走私攻击的Python工具。
  • richsploitRichFaces开发工具包。
  • laf登录区域查找器:扫描主机的登录面板。
  • atlas开源工具,可以建议sqlmap篡改以绕过WAF/IDS/IPS。