httpforge

  • dumpusers转储帐户名和信息,即使RestrictAnonymous已设置为1。
  • leaklooker使用shodan查找打开的数据库。
  • shareenum从Windows主机枚举共享的工具。
  • whatwaf检测并绕过web应用程序防火墙和保护系统。
  • identywaf盲WAF识别工具。
  • gwtenum一种命令行工具,用于分析由GoogleWebToolkit(GWT)应用程序生成的模糊的javascript,以枚举所有服务和方法调用。
  • subjs从URL或子域列表中获取javascript文件。
  • dorknet支持Selenium的python脚本可以自动搜索易受攻击的Web应用程序。