wordbrutepress

  • legionLegion是一个开源,易于使用,超可扩展和半自动化的网络渗透测试工具,有助于信息系统的发现,侦察和利用。
  • jboss-autopwn用于获取远程shell访问的jboss脚本。
  • witchxtool一个Perl脚本,由端口扫描器、LFI扫描器、MD5 BruteForcer、Dork SQL注入扫描器、Fresh代理扫描器和Dork LFI扫描器组成。
  • webshag多线程、多平台的Web服务器审计工具。
  • docem将XXE和XSS有效载荷嵌入docx、odt、pptx等(含类固醇的OXML-XEE)。
  • dirble快速目录扫描和刮削工具。
  • clairvoyance即使未启用内省,也获取GraphQL API架构。
  • peepingtom网站截图工具。很像目击证人。