plown

  • gitdump一个pentesting工具,可以从中转储源代码。即使禁用了目录遍历,git也是如此。
  • kadimusLFI扫描和利用工具。
  • identywaf盲WAF识别工具。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • comission白盒CMS分析。
  • ssrf-sheriff一个简单的SSRF测试警长用Go编写。
  • darkjumper此工具将尝试在目标服务器上查找托管在同一服务器上的每个网站。
  • flunym0us用于WordPress和Moodle的漏洞扫描程序。