payloadmask

  • dsjs一个功能齐全的javascript库漏洞扫描器,用100行代码编写。
  • dirscraperOSINT扫描工具,用于发现和映射在网站上托管的javascript文件中找到的目录。
  • wafw00f识别和识别保护网站的Web应用程序防火墙(WAF)产品。
  • sstimap具有交互式界面的自动SSTI检测工具。
  • xsrfprobe主跨站点请求伪造审计和利用工具包。
  • maryam工具可以扫描Web应用程序和网络,轻松完成信息收集过程。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • vsvbp用于Web应用程序中漏洞检测的黑盒工具。