themole

  • gitdump一个pentesting工具,可以从中转储源代码。即使禁用了目录遍历,git也是如此。
  • dirbuster-ng实现Java DRBUSTER工具的C CLI。
  • grabberWeb应用程序扫描仪。基本上,它可以检测到您网站中的某些漏洞。
  • wpbrute-rpc用于通过xmlrcp api对基于wordpress的网站进行放大的暴力攻击的工具。
  • python2-webtech识别网站上使用的技术。
  • nosqli-user-pass-enum用于枚举运行MongoDB的易受攻击web应用程序的用户名和密码的脚本。
  • bfac一种自动工具,用于检查可能泄露Web应用程序源代码的备份工件。
  • whatsmyname在各种网站上执行用户和用户名枚举的工具。