wpseku

  • directorytraversalscan检测HTTP服务器和Web应用程序中的目录遍历漏洞。
  • icmpquery发送和接收地址掩码和当前时间的ICMP查询。
  • urlcrazy生成并测试域的拼写错误和变化,以检测和执行拼写错误蹲坐、URL劫持、网络钓鱼和公司间谍活动。
  • jsparser使用Tornado和JSBeautifier解析javascript以发现有趣的enpoint。
  • shocker查找和利用易受ShellShock攻击的服务器的工具。
  • graphinderGraphQL端点查找器使用子域枚举、脚本分析和bruteforce。
  • bitdump从盲SQL注入漏洞中提取数据库数据的工具。
  • jsql-injection一个用于自动SQL数据库注入的Java应用程序。