dsjs

  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • morxtraversal路径遍历检查工具。
  • smuggler-py用于测试HTTP去同步/请求走私攻击的Python工具。
  • dorknet支持Selenium的python脚本可以自动搜索易受攻击的Web应用程序。
  • ntlmrecon从启用NTLM身份验证的web端点枚举信息的工具。
  • http-enum枚举Web服务器上支持的已启用HTTP方法的工具。
  • dive用于探索docker图像中每一层的工具。
  • pinkertonJavaScript文件爬网程序和秘密查找器。