drupalscan

  • filegps一个工具,可以帮助您猜测在文件上载程序的服务器端脚本保存shell后,shell是如何重命名的。
  • xsrfprobe主跨站点请求伪造审计和利用工具包。
  • testssl.sh测试TLS/SSL加密
  • upnp-pentest-toolkit适用于Windows的UPNP Pentest工具包。
  • jooforceJoomla密码强力测试仪。
  • POCKINT便携专业的DFIR/OSINT瑞士军刀
  • gggooglescan执行自动搜索并以URL或主机名的形式返回搜索查询结果的Google scraper。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。