cms-few

  • themole自动SQL注入开发工具。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • python-jsbeautifierjavascript无模糊和美化器
  • domi-owned用于危害IBM/Lotus Domino服务器的工具。
  • nullinux可用于通过SMB空会话枚举操作系统信息、域信息、共享、目录和用户的工具。
  • kubesploit跨平台后开发HTTP/2命令;控制服务器。
  • halberdHalberd发现HTTP负载平衡器。它对于Web应用程序安全审计和负载平衡器配置测试非常有用。
  • graphw00fGraphQL端点检测和引擎指纹。