dorknet

  • gitdump一个pentesting工具,可以从中转储源代码。即使禁用了目录遍历,git也是如此。
  • thefatratTheFatRat a massive exploiting tool: easy tool to generate backdoor and easy tool to post exploitation attack.
  • dsss一个功能齐全的SQL注入漏洞扫描器(支持get和post参数),在100行代码下编写。
  • nucleiNucleus是一种基于模板的可配置目标扫描的快速工具,提供了巨大的可扩展性和易用性。
  • opendoorOWASP目录访问扫描程序。
  • gowitness使用Chrome Headless的golang网络截图工具。
  • cangibrina仪表板查找器。
  • see-surf一个基于Python的扫描器,用于在web应用程序中查找潜在的SSRF参数。