GShark

  • ws-attacker用于Web服务渗透测试的模块化框架。
  • extended-ssrf-search智能ssrf扫描仪使用不同的方法,比如参数暴力强制post和get。
  • mosquitoXSS利用工具-通过HTTP代理访问受害者。
  • xssless用python编写的自动化XSS有效负载生成器。
  • wordpresscanwpscan用python+重写了一些wpseku思想。
  • yasuo一个Ruby脚本,用于扫描网络上易受攻击和可利用的第三方Web应用程序。
  • shellinabox实现可以将任意命令行工具导出到基于Web的终端仿真器的Web服务器。
  • xattacker网站漏洞扫描程序和自动攻击程序。