sitediff

  • magescan扫描magento站点以获取信息。
  • operative基于指纹操作的框架,该工具用于获取具有多个模块的网站或企业目标上的信息(viadeo search、linkedin search、reverse email whois、reverse ip whois、sql file取证…)。
  • xsss一个暴力的跨站点脚本扫描器。
  • cent社区版核心模板。
  • ppmap一个用GO编写的扫描/利用工具,通过利用已知的小工具,利用客户端原型对XSS的污染。
  • tinja用于测试网页模板注入漏洞的CLI工具。
  • laf登录区域查找器:扫描主机的登录面板。
  • GShark一个用于监控Github敏感信息泄露的项目