dirhunt

  • proxyscan通过Web代理服务器扫描主机和端口的安全渗透测试工具。
  • XSStrike高级XSS检测和利用套件。
  • cpfinder这是一个查找管理Web界面的简单脚本。
  • sqlmap自动SQL注入和数据库接管工具
  • weevely武器化网壳。
  • ntlmrecon从启用NTLM身份验证的web端点枚举信息的工具。
  • crackqlGraphQL密码暴力和模糊工具
  • tplmap服务器端模板自动注入检测与开发工具。