scanqli

  • whichcdn用于检测给定网站是否受内容交付网络保护的工具。
  • yasuo一个Ruby脚本,用于扫描网络上易受攻击和可利用的第三方Web应用程序。
  • enumerate-iam枚举与AWS凭据集关联的权限。
  • paros基于Java的HTTP/HTTPS代理,用于评估Web应用程序漏洞。支持动态编辑/查看HTTP消息、spider、客户端证书、代理链接、智能扫描XSS和SQLI等。
  • iptv搜索和暴力强制非法的IPTV服务器。
  • wpbrute-rpc用于通过xmlrcp api对基于wordpress的网站进行放大的暴力攻击的工具。
  • weevely武器化网壳。
  • wafninja包含两个攻击Web应用程序防火墙功能的工具。