dumb0

  • gitdump一个pentesting工具,可以从中转储源代码。即使禁用了目录遍历,git也是如此。
  • gopherus该工具生成gopher链接,用于在各种服务器中利用ssrf和获取rce。
  • dsfs一个功能齐全的文件包含漏洞扫描器(支持get和post参数),在100行代码下写入。
  • darkdump直接从终端搜索Deep Web。
  • ilo4-toolboxHPE ILO4分析工具箱。
  • sparty一种用python编写的开源工具,用于使用SharePoint和FrontPage体系结构审核Web应用程序。
  • xxxpwn一个为盲目优化XPath 1注入攻击而设计的工具。
  • DirBuster设计用于在Web/应用程序服务器上强制使用目录和文件名的应用程序