themole

  • skipfish一种全自动、主动的Web应用程序安全侦察工具
  • crackqlGraphQL密码暴力和模糊工具
  • rww-attack远程工作网站攻击工具将对活动的Microsoft Windows Small Business Server的“远程工作网站”门户执行字典攻击。它目前支持SBS 2003和SBS 2008,并包含避免帐户锁定的功能。
  • gowitness使用Chrome Headless的golang网络截图工具。
  • webspa一种网络敲击工具,发送一个HTTP/S来运行O/S命令。
  • gopherus该工具生成gopher链接,用于在各种服务器中利用ssrf和获取rce。
  • cmseekCMS(内容管理系统)检测和利用套件。
  • bfac一种自动工具,用于检查可能泄露Web应用程序源代码的备份工件。