dumb0

  • fdsploit一个文件包含目录遍历模糊、枚举和开发工具。
  • gwtenum一种命令行工具,用于分析由GoogleWebToolkit(GWT)应用程序生成的模糊的javascript,以枚举所有服务和方法调用。
  • fstealer通过Linux计算机上的远程文件泄漏漏洞自动执行文件系统镜像。
  • cpfinder这是一个查找管理Web界面的简单脚本。
  • username-anarchy渗透测试时生成用户名的工具。
  • graphw00fGraphQL端点检测和引擎指纹。
  • multiinjector使用URI地址的LSIT测试参数操作的自动SQL注入实用程序。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。