webrute

  • corscanner快速CORS错误配置漏洞扫描程序。
  • jboss-autopwn用于获取远程shell访问的jboss脚本。
  • smplshllctrlrPHP命令注入开发工具。
  • snallygaster在HTTP服务器上扫描机密文件的工具。
  • badministration从攻击性的角度与管理或管理应用程序接口的工具。
  • xsscrapyXSS Spider-检测到66/66 wavsep XSS。
  • nosqlattackpython工具可以自动利用互联网上的mongodb服务器IP,并通过mongodb默认配置漏洞和注入攻击公开数据库数据。
  • sslscan扫描SSL服务的快速工具,如用于确定支持的密码的HTTPS