APubPlat

  • lfisuite全自动LFI剥削器(+reverse shell)和扫描仪。
  • Konan一款高级Web目录扫描程序,多线程/代理/字典子目录。
  • dawnscannerRuby编写的Web应用程序的静态分析安全扫描器。
  • wapitiWeb应用程序的漏洞扫描程序。它目前搜索漏洞,如XSS、SQL和XPath注入、文件包含、命令执行、LDAP注入、CRLF注入…
  • log4j-bypassLog4j网络应用测试仪,包括WAF旁路。
  • webenum工具使用动态生成的查询等枚举HTTP响应。对于针对Web服务器的渗透测试很有用。
  • webanalyzeWappalyzer端口(揭示网站上使用的技术)用于自动扫描。
  • keye基于内容长度差异的网站变化检测工具。