droopescan

  • 描述:一种基于插件的扫描仪,可帮助安全研究人员识别多个CMS的问题,主要是Drupal&Silverstripe。
  • 类别:
  • 版本:1.41.2
  • 官网:https://github.com/droope/droopescan
  • 更新:2019-02-16
  • 标签:
  • lfi-sploiter此工具帮助您利用LFI(本地文件包含)漏洞。在发现后,只需将受影响的URL和易受攻击的参数传递给该工具。您还可以使用此工具扫描URL中的LFI漏洞。
  • recsech在目标网页上进行脚印和侦察的工具。
  • snallygaster在HTTP服务器上扫描机密文件的工具。
  • h2csmuggler通过HTTP/2明文(h2c)进行HTTP请求走私。
  • spiga可配置的Web资源扫描仪。
  • vault使用UI、CLI或HTTP API保护、存储和严格控制对令牌、密码、证书、加密密钥的访问,以保护机密和其他敏感数据。
  • xssless用python编写的自动化XSS有效负载生成器。
  • thc-smartbrute此工具查找智能卡中实现的未记录和秘密命令。