webshells

  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。
  • w13scan一款插件化基于流量分析的被动扫描器
  • clairvoyance即使未启用内省,也获取GraphQL API架构。
  • jaeles用于自动化Web应用程序测试的瑞士军刀。
  • nosqlmap自动化Mongo数据库和NoSQL Web应用程序开发工具
  • ycrawler一种网络爬虫,用于获取与给定网站相关的所有用户提供的输入,并保存输出。它支持代理和日志文件。
  • cms-explorer旨在揭示各种CMS驱动的网站运行的特定模块、插件、组件和主题。
  • cmsscanCMS扫描仪用于识别和查找Wordpress、Drupal、Joomla和vBulletin的漏洞。