wpseku

  • flawfinder在源代码中搜索潜在的安全缺陷。
  • scrying巧妙地收集RDP、web和VNC屏幕截图。
  • gcpbucketbrute一个脚本,用于枚举Google存储桶,确定对它们的访问权限,并确定它们是否可以升级权限。
  • metoscan用于扫描Web服务器支持的HTTP方法的工具。它通过测试一个URL并检查不同请求的响应来工作。
  • shocker查找和利用易受ShellShock攻击的服务器的工具。
  • jsql-injection一个用于自动SQL数据库注入的Java应用程序。
  • jexbossjboss验证和利用工具。
  • graphql-path-enum列出在GraphQL模式中达到给定类型的不同方式的工具。