plecost

  • identywaf盲WAF识别工具。
  • secretfinder查找敏感数据的python脚本(apikeys、accesstoken、jwt等等)在javascript文件中。
  • JShell一个使用XSS获取JavaScript shell的脚本
  • eyewitness旨在截图网站,提供一些服务器头信息,并确定默认凭据(如果可能)。
  • letmefuckit-scanner扫描并利用magento。
  • c5scanConcrete5 CMS的漏洞扫描程序和信息收集程序。
  • cmsfuzz用于wordpress、cold fusion、drupal、joomla和phpnuke的fuzzer。
  • urlcrazy生成并测试域的拼写错误和变化,以检测和执行拼写错误蹲坐、URL劫持、网络钓鱼和公司间谍活动。