dff-scanner

  • gitdump一个pentesting工具,可以从中转储源代码。即使禁用了目录遍历,git也是如此。
  • vbscan用Perl编写的黑盒vbulletin漏洞扫描程序。
  • owtf攻击性(Web)测试框架。
  • directorytraversalscan检测HTTP服务器和Web应用程序中的目录遍历漏洞。
  • sstimap具有交互式界面的自动SSTI检测工具。
  • darkmysqli多用途mysql注入工具
  • graphql-copGraphQL漏洞扫描程序。
  • commix自动化的一体化操作系统命令注入和利用工具。