dirsearch

  • lfi-sploiter此工具帮助您利用LFI(本地文件包含)漏洞。在发现后,只需将受影响的URL和易受攻击的参数传递给该工具。您还可以使用此工具扫描URL中的LFI漏洞。
  • pcredz从PCAP文件或实时接口中提取信用卡号、NTLM(DCE-RPC、HTTP、SQL、LDAP等)、Kerberos(AS-REQ预认证etype 23)、HTTP BASIC、SNMP、POP、SMTP、FTP、IMAP等的工具。
  • juumlaPython工具用于识别Joomla版本、扫描漏洞和搜索配置文件。
  • GShark一个用于监控Github敏感信息泄露的项目
  • gwcheck一个简单的程序,用于检查以太网中的主机是否是Internet的网关。
  • lulzbuster一个非常快速和智能的web目录/文件枚举工具,用C编写。
  • whichcdn用于检测给定网站是否受内容交付网络保护的工具。
  • abuse-ssl-bypass-waf通过滥用SSL/TLS密码绕过WAF。