php-vulnerability-hunter

  • opendoorOWASP目录访问扫描程序。
  • flawfinder在源代码中搜索潜在的安全缺陷。
  • extended-ssrf-search智能ssrf扫描仪使用不同的方法,比如参数暴力强制post和get。
  • tomcatwardeployerApache Tomcat Auto War部署和pwning渗透测试工具。
  • sstimap具有交互式界面的自动SSTI检测工具。
  • JShell一个使用XSS获取JavaScript shell的脚本
  • dirble快速目录扫描和刮削工具。
  • subjs从URL或子域列表中获取javascript文件。