mwebfp

  • rdp-sec-check用于枚举RDP服务的安全设置的脚本。
  • webshag多线程、多平台的Web服务器审计工具。
  • gitGraber监控GitHub敏感信息数据泄露工具
  • dorkme该工具旨在通过谷歌软件(如SQL注入漏洞)更容易地搜索漏洞。
  • atlas开源工具,可以建议sqlmap篡改以绕过WAF/IDS/IPS。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • xsscrapyXSS Spider-检测到66/66 wavsep XSS。
  • RapidScan自动化多工具Web漏洞扫描器