InfoG

  • ratproxy被动Web应用程序安全评估工具
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • wcvsWeb缓存漏洞扫描程序是一个基于Go的CLI工具,用于测试Web缓存中毒。
  • vega用于测试Web应用程序安全性的开放源代码平台。
  • ssrf-sheriff一个简单的SSRF测试警长用Go编写。
  • webscarab分析使用HTTP和HTTPS协议进行通信的应用程序的框架
  • GobusterGo编写的目录/文件,DNS和VHost暴力破解工具
  • XSpear一款强大的XSS扫描器