InfoG

  • log4j-bypassLog4j网络应用测试仪,包括WAF旁路。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • skipfish一种全自动、主动的Web应用程序安全侦察工具
  • Photon速度极快的爬虫程序,可以提取网址、电子邮件、文件、网站帐户等等。
  • httpx一个快速且多用途的HTTP工具包允许使用retryablehttp库运行多个Prober。
  • webshag多线程、多平台的Web服务器审计工具。
  • snallygaster在HTTP服务器上扫描机密文件的工具。
  • pappy-proxyWeb应用程序测试的拦截代理。