ws-attacker

  • second-order二阶子域接管扫描程序。
  • nosqli-user-pass-enum用于枚举运行MongoDB的易受攻击web应用程序的用户名和密码的脚本。
  • dff-scanner用于查找可预测资源位置路径的工具。
  • apachetomcatscannerApache Tomcat漏洞扫描程序。
  • yawastYawast Antecedent Web应用程序安全工具包。
  • sprayingtoolkit对Lync/S4B&;OWA速度更快,痛苦更少,效率更高。
  • dirhunt查找没有暴力行为的Web目录。
  • xxeinjector使用直接和不同的带外方法自动开发XXE漏洞的工具。