wfuzz

  • dirscanner这是一个python脚本,它扫描webserver以查找管理目录、php shell等。
  • gitdump一个pentesting工具,可以从中转储源代码。即使禁用了目录遍历,git也是如此。
  • udp-hunter网络评估工具,适用于涵盖IPv4和IPv6协议的各种UDP服务。
  • xxeinjector使用直接和不同的带外方法自动开发XXE漏洞的工具。
  • plecostWordpress手指打印机工具。
  • pixload图像有效载荷创建/注入工具。
  • facebot一个Facebook个人资料和侦察系统。
  • vanguard一个用Perl编写的全面的Web渗透测试工具,用于识别Web应用程序中的漏洞。