adminpagefinder

  • graphql-copGraphQL漏洞扫描程序。
  • graphqlmap脚本引擎,用于与graphql端点交互以进行pentesting。
  • nosqliNoSQL扫描仪和注射器。
  • nosqlattackpython工具可以自动利用互联网上的mongodb服务器IP,并通过mongodb默认配置漏洞和注入攻击公开数据库数据。
  • facebrute此脚本尝试使用密码列表(字典)来猜测给定Facebook帐户的密码。
  • xxeinjector使用直接和不同的带外方法自动开发XXE漏洞的工具。
  • davtest通过上载测试可执行文件来测试启用WebDAV的服务器,然后(可选)上载允许直接在目标上执行命令或执行其他操作的文件
  • firewalk主动侦察网络安全工具