webpwn3r

  • chaosmap信息收集工具和dns/whois/web服务器扫描仪
  • JShell一个使用XSS获取JavaScript shell的脚本
  • pcredz从PCAP文件或实时接口中提取信用卡号、NTLM(DCE-RPC、HTTP、SQL、LDAP等)、Kerberos(AS-REQ预认证etype 23)、HTTP BASIC、SNMP、POP、SMTP、FTP、IMAP等的工具。
  • wsfuzzer用于自动化Web服务的SOAP测试的python工具。
  • kubestrikerKubernetes的快速安全审计工具。
  • parampampam此工具用于brute discover GET和POST参数。
  • blindelephantWeb应用程序指纹打印机。尝试通过比较已知位置的静态文件来发现(已知)Web应用程序的版本
  • vscanHTTPS/漏洞扫描程序。