cmseek

  • htexploit一种python脚本,它利用了.htaccess文件配置为通过身份验证过程保护Web目录的弱点。
  • userrecon在75多个社交网络中查找用户名。
  • webshells网络后门。
  • kiterunner上下文内容发现工具。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • cloudget从命令行绕过CloudFlare的python脚本。基于cfscrape模块构建。
  • crabstick自动远程/本地文件包含漏洞分析和利用工具。
  • peepingtom网站截图工具。很像目击证人。