drupalscan

  • jboss-autopwn用于获取远程shell访问的jboss脚本。
  • climber检查Unix/Linux系统的权限提升。
  • easyfuzzer一个灵活的引信,不仅为网络,有一个有效的输出分析(平台独立)的csv输出。
  • sitediff使用本地文件作为指纹源对Web应用进行指纹识别。
  • wafninja包含两个攻击Web应用程序防火墙功能的工具。
  • CobaltStrikeCobatStrike是一款基于java编写的全平台多方协同后渗透测试攻击框架。
  • reconscan网络侦察和脆弱性评估工具。
  • xsscrapyXSS Spider-检测到66/66 wavsep XSS。