lfimap

  • bing-lfi-rfi这是一个python脚本,用于搜索Bing中可能存在本地和远程文件包含漏洞的站点。
  • secretfinder查找敏感数据的python脚本(apikeys、accesstoken、jwt等等)在javascript文件中。
  • cybercrowl一个python web路径扫描器工具。
  • firewalk主动侦察网络安全工具
  • magescan扫描magento站点以获取信息。
  • wpbrute-rpc用于通过xmlrcp api对基于wordpress的网站进行放大的暴力攻击的工具。
  • graphql-copGraphQL漏洞扫描程序。
  • bsqlbf盲SQL注入强力钳。