vulnerabilities-spider

  • gitdump一个pentesting工具,可以从中转储源代码。即使禁用了目录遍历,git也是如此。
  • nosqliNoSQL扫描仪和注射器。
  • log4j-scan一台全自动、准确、广泛的扫描仪,用于查找log4j RCE CVE-2021-44228。
  • cms-few用python编写的joomla、mambo、php nuke和xoops cms SQL注入漏洞扫描工具。
  • cheetah-suite完整的渗透测试套件(端口扫描、暴力攻击、服务发现、常见漏洞搜索、报告等)
  • drupal-module-enum枚举Drupal模块。
  • yawastYawast Antecedent Web应用程序安全工具包。
  • php-malware-finder检测潜在的恶意PHP文件。