parameth

  • ApkAnalyser一键提取安卓应用APK敏感信息
  • udp-hunter网络评估工具,适用于涵盖IPv4和IPv6协议的各种UDP服务。
  • dalfox参数分析和XSS扫描工具。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • graphql-copGraphQL漏洞扫描程序。
  • xsssniper自动XSS发现工具
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • sqlivulscan这将通过添加Dork为您提供sqli易受攻击的网站。