cjexploiter

  • commix自动化的一体化操作系统命令注入和利用工具。
  • letmefuckit-scanner扫描并利用magento。
  • wpbrute-rpc用于通过xmlrcp api对基于wordpress的网站进行放大的暴力攻击的工具。
  • webspa一种网络敲击工具,发送一个HTTP/S来运行O/S命令。
  • laudanum可注入文件的集合,设计用于在发现SQL注入缺陷时在Pentest中使用,并且用于不同环境的多种语言。
  • onionsearch在不同的“.onion”搜索引擎上刮取URL的脚本。
  • graphinderGraphQL端点查找器使用子域枚举、脚本分析和bruteforce。
  • gowitness使用Chrome Headless的golang网络截图工具。