webenum

  • hoppy一个python脚本,用于测试HTTP方法的配置问题,以泄漏信息或查看是否启用了这些方法。
  • sqlivulscan这将通过添加Dork为您提供sqli易受攻击的网站。
  • littleblackbox渗透测试工具,在从各种嵌入式设备中提取的数千个专用SSL密钥集合中进行搜索。
  • naabu一款用go编写的快速端口扫描仪,注重可靠性和简单性。
  • allthevhosts一种vhost发现工具,用于抓取各种Web应用程序。
  • tinja用于测试网页模板注入漏洞的CLI工具。
  • pwndrop为红队队员提供的自部署文件托管服务,允许通过HTTP和WebDAV轻松上传和共享有效负载。
  • dirhunt查找没有暴力行为的Web目录。