owtf

  • drupal-module-enum枚举Drupal模块。
  • fdsploit一个文件包含目录遍历模糊、枚举和开发工具。
  • http2smuglHttp2Smugl——用于检测和利用HTTP请求走私的工具,可通过HTTP/2-бббббббHTTP/1.1转换实现。
  • secretfinder查找敏感数据的python脚本(apikeys、accesstoken、jwt等等)在javascript文件中。
  • striker攻击性信息和漏洞扫描器。
  • umapUSB主机安全评估工具。
  • ftpmap扫描远程FTP服务器以确定运行的软件和版本。
  • xwaf自动WAF旁路工具。