dff-scanner

  • log4j-scan一台全自动、准确、广泛的扫描仪,用于查找log4j RCE CVE-2021-44228。
  • smuggler用于测试HTTP去同步/请求走私攻击的Python工具。
  • wapitiWeb应用程序的漏洞扫描程序。它目前搜索漏洞,如XSS、SQL和XPath注入、文件包含、命令执行、LDAP注入、CRLF注入…
  • rulerA tool to abuse Exchange services.
  • commentor从指定的URL资源中提取所有注释。
  • XSSCon一个简洁高效的XSS扫描工具
  • scrapy一个快速的高级刮擦和网络爬行框架。
  • webruteWeb服务器目录暴力工具。