golismero

  • dirscanner这是一个python脚本,它扫描webserver以查找管理目录、php shell等。
  • detectem在网站上检测软件及其版本。
  • XSStrike高级XSS检测和利用套件。
  • jast只是另一个截图工具。
  • xsrfprobe主跨站点请求伪造审计和利用工具包。
  • pwndrop为红队队员提供的自部署文件托管服务,允许通过HTTP和WebDAV轻松上传和共享有效负载。
  • okadminfinder用于查找管理面板/管理登录页的工具。
  • hakku用于渗透测试工具的简单框架。