directorytraversalscan

  • xwaf自动WAF旁路工具。
  • lfi-image-helper一个简单的脚本,用PHP后门感染图像,用于本地文件包含攻击。
  • identywaf盲WAF识别工具。
  • smuggler用于测试HTTP去同步/请求走私攻击的Python工具。
  • nosqliNoSQL扫描仪和注射器。
  • cmsfuzz用于wordpress、cold fusion、drupal、joomla和phpnuke的fuzzer。
  • graphql-path-enum列出在GraphQL模式中达到给定类型的不同方式的工具。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。