webshag

  • assetfinder查找可能与给定域相关的域和子域。
  • gitdump一个pentesting工具,可以从中转储源代码。即使禁用了目录遍历,git也是如此。
  • synscan快速异步半开TCP端口扫描程序
  • sqlninjaA tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end.
  • proxybroker代理[Finder | Checker | Server]。HTTP(S)&;袜子
  • changeme默认凭证扫描程序。
  • witchxtool一个Perl脚本,由端口扫描器、LFI扫描器、MD5 BruteForcer、Dork SQL注入扫描器、Fresh代理扫描器和Dork LFI扫描器组成。
  • 冰蝎 Behinder跨平台动态二进制加密网站管理工具,WebShell管理工具