cmsmap

  • secretfinder查找敏感数据的python脚本(apikeys、accesstoken、jwt等等)在javascript文件中。
  • dnswalk一个DNS调试器。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • chw00tUnices Chroot断裂工具。
  • fortiscan高性能FortiGate SSL-VPN漏洞扫描和利用工具。
  • W12Scan网络资产搜索发现引擎
  • backdoorme一种强大的实用程序,能够通过一系列后门操作Unix机器。
  • vane一种漏洞扫描器,使用黑盒方法检查WordPress安装的安全性。