GShark

  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • smplshllctrlrPHP命令注入开发工具。
  • dsstore-crawler公开公开的.DS_存储文件的解析器+爬网程序。
  • ratproxy被动Web应用程序安全评估工具
  • waffit识别和识别保护网站的Web应用程序防火墙(WAF)产品。
  • fdsploit一个文件包含目录遍历模糊、枚举和开发工具。
  • cintruder绕过Captchas的自动测试工具。
  • dsjs一个功能齐全的javascript库漏洞扫描器,用100行代码编写。