web-soul

  • cms-few用python编写的joomla、mambo、php nuke和xoops cms SQL注入漏洞扫描工具。
  • host-extractRuby脚本尝试提取给定URL和该URL的javascript/css文件的页面响应中的所有IP/主机模式。
  • graphw00fGraphQL端点检测和引擎指纹。
  • commix自动化的一体化操作系统命令注入和利用工具。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • wpseku一款用于WordPress漏洞扫描的安全程序。
  • gowitness使用Chrome Headless的golang网络截图工具。
  • identywaf盲WAF识别工具。