wafp

  • dorknet支持Selenium的python脚本可以自动搜索易受攻击的Web应用程序。
  • vulnerabilities-spider用于扫描Web漏洞的工具。
  • jwt-hack用于对JWT进行黑客攻击/安全测试的工具。
  • eyewitness旨在截图网站,提供一些服务器头信息,并确定默认凭据(如果可能)。
  • directorytraversalscan检测HTTP服务器和Web应用程序中的目录遍历漏洞。
  • typo3scan列举Typo3版本和扩展。
  • spartantchunt ng试图显示存储在文件系统上的加密文件。该程序成功地查找TrueCrypt、Veracrypt、加密容器、EncFS加密文件、PGP/GPG加密消息、OpenSSH和PEM私钥、密码数据库以及由随机数据组成的文件。
  • subjs从URL或子域列表中获取javascript文件。