fbht

  • cmsmap一个python开放源码内容管理系统扫描器,自动检测最流行的CMS的安全缺陷。
  • katana-pd爬行和爬行框架。
  • blisqy利用HTTP头(mysql/mariadb)中基于时间的盲SQL注入。
  • smplshllctrlrPHP命令注入开发工具。
  • davscan指纹服务器,发现漏洞,扫描WebDAV。
  • dirsearchHTTP(S)目录/文件强力执行器。
  • shellinabox实现可以将任意命令行工具导出到基于Web的终端仿真器的Web服务器。
  • xsssniper自动XSS发现工具