sitediff

  • jsearch从javascript文件中grep infos的简单脚本。
  • badsecrets一个用于检测许多web框架中已知秘密的库。
  • xxexploiter它生成XML有效负载,并自动启动服务器来服务所需的DTD或进行数据过滤。
  • typo3scan列举Typo3版本和扩展。
  • wafninja包含两个攻击Web应用程序防火墙功能的工具。
  • uppwn自动检测网站“文件上传系统”安全缺陷的脚本。
  • pythempython渗透测试框架。
  • magescan扫描magento站点以获取信息。