lfi-fuzzploit

  • secretfinder查找敏感数据的python脚本(apikeys、accesstoken、jwt等等)在javascript文件中。
  • greenbone-security-assistantGreenbone Security Assistant (gsa) - OpenVAS web frontend
  • FProbe获取域/子域的列表,并探查工作中的http / https服务器。
  • lulzbuster一个非常快速和智能的web目录/文件枚举工具,用C编写。
  • ppfuzz用于扫描客户端原型污染漏洞的快速工具,以Rust编写。
  • log4j-scan一台全自动、准确、广泛的扫描仪,用于查找log4j RCE CVE-2021-44228。
  • graphinderGraphQL端点查找器使用子域枚举、脚本分析和bruteforce。
  • urlcrazy生成并测试域的拼写错误和变化,以检测和执行拼写错误蹲坐、URL劫持、网络钓鱼和公司间谍活动。