HFish

  • fockcache该工具通过在网页上尝试X-Forwarded-Host和X-Forwarded-Scheme头,使缓存中毒。
  • python-jsbeautifierjavascript无模糊和美化器
  • typo-enumerator枚举typo3版本和扩展名。
  • jstillery通过部分评估实现高级JavaScript解密反混淆工具。
  • smuggler-py用于测试HTTP去同步/请求走私攻击的Python工具。
  • httpforge一组shell工具,允许您操作、发送、接收和分析HTTP消息。这些工具可用于测试、发现和断言Web服务器、应用程序和网站的安全性。附带的python库可用于扩展。
  • hookshot集成的网络刮刀和电子邮件帐户数据泄露比较工具。
  • graphqlmap脚本引擎,用于与graphql端点交互以进行pentesting。