DirBuster

  • abuse-ssl-bypass-waf通过滥用SSL/TLS密码绕过WAF。
  • onionscan扫描洋葱服务是否存在安全问题。
  • XSStrike高级XSS检测和利用套件。
  • mssqlscan扫描Microsoft SQL Server的小型多线程工具。
  • AntiSpy一款功能强大的手工杀毒辅助工具
  • lfi-exploiter此Perl脚本利用/proc/self/environ尝试从本地文件包含漏洞中获取代码执行。
  • nosqlattackpython工具可以自动利用互联网上的mongodb服务器IP,并通过mongodb默认配置漏洞和注入攻击公开数据库数据。
  • git-dump在未启用目录列表的情况下转储远程git存储库的内容。