gitGraber

  • wigwebapp信息收集程序。
  • nosqlattackpython工具可以自动利用互联网上的mongodb服务器IP,并通过mongodb默认配置漏洞和注入攻击公开数据库数据。
  • ftp-spiderftp调查工具-扫描ftp服务器以查找以下内容:显示整个目录树结构、检测匿名访问、检测具有写权限的目录、在存储库中查找用户指定的数据。
  • stacs静态令牌和凭证扫描器。
  • XSpear一款强大的XSS扫描器
  • FProbe获取域/子域的列表,并探查工作中的http / https服务器。
  • hsecscanHTTP响应头的安全扫描程序。
  • thedorkboxGoogle Dorks&;使用OSIT技术查找机密数据。