GShark

  • wfuzz用于对Web应用程序进行残缺处理以查找其未链接的资源的实用程序。
  • okadminfinder用于查找管理面板/管理登录页的工具。
  • darkjumper此工具将尝试在目标服务器上查找托管在同一服务器上的每个网站。
  • filegps一个工具,可以帮助您猜测在文件上载程序的服务器端脚本保存shell后,shell是如何重命名的。
  • dalfox参数分析和XSS扫描工具。
  • rulerA tool to abuse Exchange services.
  • mando.meWeb命令注入工具。
  • tplmap服务器端模板自动注入检测与开发工具。