jomplug

  • themole自动SQL注入开发工具。
  • dirbuster-ng实现Java DRBUSTER工具的C CLI。
  • gitdump一个pentesting工具,可以从中转储源代码。即使禁用了目录遍历,git也是如此。
  • peepingtom网站截图工具。很像目击证人。
  • red-hawk用于信息收集、漏洞扫描和爬行的一体式工具。
  • wordpresscanwpscan用python+重写了一些wpseku思想。
  • clairvoyance即使未启用内省,也获取GraphQL API架构。
  • drupal-module-enum枚举Drupal模块。