cms-explorer

  • vane一种漏洞扫描器,使用黑盒方法检查WordPress安装的安全性。
  • smtpmap用于标识给定主机上正在运行的SMTP软件的工具。
  • red-hawk用于信息收集、漏洞扫描和爬行的一体式工具。
  • php-vulnerability-hunter一个白盒模糊测试工具能够检测到PHP Web应用程序中的几个类的漏洞。
  • B-XSSRF用于检测和跟踪Blind XSS,XXE和SSRF的工具包
  • smuggler用于测试HTTP去同步/请求走私攻击的Python工具。
  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。
  • log4j-scan一台全自动、准确、广泛的扫描仪,用于查找log4j RCE CVE-2021-44228。