webshells

  • skipfish一种全自动、主动的Web应用程序安全侦察工具
  • secretfinder查找敏感数据的python脚本(apikeys、accesstoken、jwt等等)在javascript文件中。
  • gowitness使用Chrome Headless的golang网络截图工具。
  • tinfoleak获取有关Twitter用户活动的详细信息。
  • debinject向*.debs中注入恶意代码。
  • dff-scanner用于查找可预测资源位置路径的工具。
  • joomlavs黑盒,红宝石供电,Joomla漏洞扫描仪。
  • davscan指纹服务器,发现漏洞,扫描WebDAV。