vane

  • scanqli用于检测SQL vuln的SQLi扫描程序。
  • jsearch从javascript文件中grep infos的简单脚本。
  • wpbulletWordPress(和PHP)的静态代码分析。
  • nosqli-user-pass-enum用于枚举运行MongoDB的易受攻击web应用程序的用户名和密码的脚本。
  • darkdump直接从终端搜索Deep Web。
  • davtest通过上载测试可执行文件来测试启用WebDAV的服务器,然后(可选)上载允许直接在目标上执行命令或执行其他操作的文件
  • shocker查找和利用易受ShellShock攻击的服务器的工具。
  • dhcpig使用scapy网络库增强了用python编写的DHCPv4和DHCPv6耗尽和模糊脚本。