darkd0rk3r

  • directorytraversalscan检测HTTP服务器和Web应用程序中的目录遍历漏洞。
  • rulerA tool to abuse Exchange services.
  • rabid一个CLI工具和库,允许对所有类型的BigIP cookie进行简单解码。
  • secretfinder查找敏感数据的python脚本(apikeys、accesstoken、jwt等等)在javascript文件中。
  • staekka此插件扩展了metasploit,以查找一些缺失的特性和模块,从而允许与其他/自定义漏洞/获取shell访问的方式进行交互。
  • webslayer一种专门设计用于强制Web应用程序的工具。
  • log4j-scan一台全自动、准确、广泛的扫描仪,用于查找log4j RCE CVE-2021-44228。
  • sitadelWeb应用程序安全扫描程序。