sqid

  • parampampam此工具用于brute discover GET和POST参数。
  • bing-lfi-rfi这是一个python脚本,用于搜索Bing中可能存在本地和远程文件包含漏洞的站点。
  • w13scan一款插件化基于流量分析的被动扫描器
  • cmsfuzz用于wordpress、cold fusion、drupal、joomla和phpnuke的fuzzer。
  • php-findsock-shellphp+c中的findsock shell实现。
  • okadminfinder用于查找管理面板/管理登录页的工具。
  • dorknet支持Selenium的python脚本可以自动搜索易受攻击的Web应用程序。
  • anti-xssXSS漏洞扫描程序。