webxploiter

  • gitdump一个pentesting工具,可以从中转储源代码。即使禁用了目录遍历,git也是如此。
  • ssdp-scanner用python编写的ssdp放大扫描仪。利用诡计。
  • blackbox-scanner带黑盒穿透测试框架的Dork扫描器和暴力变形哈希破解工具。
  • smplshllctrlrPHP命令注入开发工具。
  • xssya跨站点脚本扫描程序和漏洞确认。
  • identywaf盲WAF识别工具。
  • smikims-arpspoof使用Linux内核的原始套接字执行ARP欺骗攻击。
  • smbrelaySMB/HTTP到SMB重放攻击工具包。