csrftester

  • xmlrpc-bruteforcer一个XMLRPC暴力执行器,目标是用Python 3编写的Wordpress。
  • dirhunt查找没有暴力行为的Web目录。
  • dawnscannerRuby编写的Web应用程序的静态分析安全扫描器。
  • poly多形网壳。
  • commix自动化的一体化操作系统命令注入和利用工具。
  • docem将XXE和XSS有效载荷嵌入docx、odt、pptx等(含类固醇的OXML-XEE)。
  • jwt-hack用于对JWT进行黑客攻击/安全测试的工具。
  • XSS Payloads跨站点脚本xss payloads生成器。