GShark

  • lorsrf查找可用于查找SSRF或带外资源负载的参数。
  • wcvsWeb缓存漏洞扫描程序是一个基于Go的CLI工具,用于测试Web缓存中毒。
  • crabstick自动远程/本地文件包含漏洞分析和利用工具。
  • JShell一个使用XSS获取JavaScript shell的脚本
  • kolkata一个用Perl编写的Web应用程序指纹引擎,它结合了密码技术和IDS规避。
  • corstest一个简单的CORS错误配置检查器。
  • w13scan一款插件化基于流量分析的被动扫描器
  • xssless用python编写的自动化XSS有效负载生成器。