peepingtom

  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • sqlmap自动SQL注入和数据库接管工具
  • vulnxCms和漏洞检测仪&一种智能机器人自动外壳注入器。
  • jsearch从javascript文件中grep infos的简单脚本。
  • clairvoyance即使未启用内省,也获取GraphQL API架构。
  • nsec3walker使用dnssec枚举域名
  • uatester用户代理字符串测试仪
  • http2smuglHttp2Smugl——用于检测和利用HTTP请求走私的工具,可通过HTTP/2-бббббббHTTP/1.1转换实现。