adminpagefinder

  • gopherus该工具生成gopher链接,用于在各种服务器中利用ssrf和获取rce。
  • wordpress-exploit-framework一个Ruby框架,用于开发和使用模块,帮助对WordPress支持的网站和系统进行渗透测试。
  • B-XSSRF用于检测和跟踪Blind XSS,XXE和SSRF的工具包
  • rww-attack远程工作网站攻击工具将对活动的Microsoft Windows Small Business Server的“远程工作网站”门户执行字典攻击。它目前支持SBS 2003和SBS 2008,并包含避免帐户锁定的功能。
  • flawfinder在源代码中搜索潜在的安全缺陷。
  • jaadas联合高级缺陷评估Android应用程序。
  • urlcrazy生成并测试域的拼写错误和变化,以检测和执行拼写错误蹲坐、URL劫持、网络钓鱼和公司间谍活动。
  • parameth此工具可用于快速发现get和post参数。