tomcatwardeployer

  • host-extractRuby脚本尝试提取给定URL和该URL的javascript/css文件的页面响应中的所有IP/主机模式。
  • enteletaor消息队列和代理注入工具,实现对redis、rabbitmq和zeromq的攻击。
  • beroot一个后利用工具,用于检查常见的配置错误,以找到提升我们权限的方法。
  • invoke-dosfuscationCmd。exe命令混淆生成器&;检测测试线束。
  • byepass使用优化的字典和混乱的规则自动执行密码破解任务。
  • sipvicious用于审核SIP设备的工具
  • corscanner快速CORS错误配置漏洞扫描程序。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。