JShell

  • nosqli-user-pass-enum用于枚举运行MongoDB的易受攻击web应用程序的用户名和密码的脚本。
  • graphqlmap脚本引擎,用于与graphql端点交互以进行pentesting。
  • filebuster一种非常快速和灵活的网络引信。
  • lorsrf查找可用于查找SSRF或带外资源负载的参数。
  • badministration从攻击性的角度与管理或管理应用程序接口的工具。
  • xwaf自动WAF旁路工具。
  • kadimusLFI扫描和利用工具。
  • facebrute此脚本尝试使用密码列表(字典)来猜测给定Facebook帐户的密码。