InfoG

  • directorytraversalscan检测HTTP服务器和Web应用程序中的目录遍历漏洞。
  • assassingo用于信息收集和漏洞扫描的Web渗透测试框架。
  • stunner测试和利用TCP服务器上的STUN、TURN和TURN。
  • corscanner快速CORS错误配置漏洞扫描程序。
  • sitadelWeb应用程序安全扫描程序。
  • blindelephantWeb应用程序指纹打印机。尝试通过比较已知位置的静态文件来发现(已知)Web应用程序的版本
  • crawlicWeb侦察工具(查找临时文件、分析robots.txt、搜索文件夹、Google Dork和托管在同一服务器上的搜索域)。
  • brutexss跨站点脚本BruteForcer。